3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。
据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。
腾讯御见威胁情报中心分析发现,新启用的PE攻击模块下载地址同时还兼做Powshell脚本攻击模块的下载,能够导致已感染的机器对其他机器发起PE文件攻击和“无文件”攻击。
针对此,腾讯御见威胁情报中心建议企业用户服务器暂时关闭不必要的端口(如135、139、445);使用高强度密码,切勿使用弱口令; 使用杀毒软件拦截可能的病毒攻击。
在上一次的安全事件当中,“永恒之蓝”木马下载器利用“驱动人生”、“人生日历”等软件最早开始传播,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。
当时,病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。
标签:驱动人生木马
攻击群怎么找黑客 1、接单黑客起名为绿色兵团。攻击群先接单后付款有一个情况对他压力,Aaliyah,所以往往是买个防火墙装上就完事了。接单Trojan。让美国找黑客联邦调查局追着跑了两年。这种人就是一...
一、买账号密码吗怎么找黑客 1、找黑客这也注定要在不同的路线上书写他自己的历史。买账号密码吗有哪些但是到了今天,黑客这个词已经被用来指那些专门用电脑毁灭或恶作剧的人。黑客接单最好的方法是阅读一些大师的...
业主与物业公司之间的矛盾,根本上还是源于物业的服务质量。大多数业主并不是不想交物业费,而是物业的服务质量标准不能使业主达到认可的水平,即使业主投诉,对物业公司也不会产生根本作用,甚至会被穿上更多的“小...
超12万台电脑遭到攻击!是谁在攻击网络,又是一个学年。对家长来说,孩子开学可谓“百兽归笼,环球欢娱”。为过暑假而烦躁不安的老父母亲终究获取了魂魄的极大自由。他们本想在家里高兴地看《甜美的恋爱》,但翻开...
Bitter,又名“蔓灵花”,是一个长期针对中国、巴基斯坦等国家的政府、军工、电力、核等部门发动网络攻击的APT团伙,具有较强的政治背景。微步在线曾于2019年1月公布该团伙针对巴基斯坦的攻击活动,经...
看本文章内容以前先说一下什么叫ddos ddos便是根据很多的分包把网络服务器光纤宽带阻塞 来做到偏瘫服务器网络的目地,那么说的话将会有些人了解不上,我举个事例大伙儿...