驱动人生木马背后黑手又升级:新增无文件攻击

访客3年前黑客工具596

3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。腾讯御见威胁情报中心分析发现,新启用的PE攻击模块下载地址同时还兼做Powshell脚本攻击模块的下载,能够导致已感染的机器对其他机器发起PE文件攻击和“无文件”攻击。针对此,腾讯御见威胁情报中心建议企业用户服务器暂时关闭不必要的端口(如135、139、445);使用高强度密码,切勿使用弱口令; 使用杀毒软件拦截可能的病毒攻击。在上一次的安全事件当中,“永恒之蓝”木马下载器利用“驱动人生”、“人生日历”等软件最早开始传播,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。当时,病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。标签:驱动人生木马

相关文章

黑客教你换ip领彩金  一个从事菠菜狗推的黑产团伙的黑吃黑历程

黑客教你换ip领彩金  一个从事菠菜狗推的黑产团伙的黑吃黑历程

看见我的封面,点进来的,如果是冲着图片来的。 但愿你不要成为文中黑产团伙的目标。 下文中的黑产团伙,实际上就是这些图片里的出售用户信息的售卖方。 而这群售卖方的获取用...

法媒6招教你防黑客  《网络黑白

《网络黑白》一书所抄袭的文章列表 这本书实在是垃圾,一是因为它的互联网上的文章拼凑而成的,二是因为拼凑水平太差,连表述都一模一样,还抄得前言不搭后语,三是因为内容全都是大量的科普,不涉及技术也没有干...

Bitter蔓灵花团伙持续对我国发起定向攻击

Bitter,又名“蔓灵花”,是一个长期针对中国、巴基斯坦等国家的政府、军工、电力、核等部门发动网络攻击的APT团伙,具有较强的政治背景。微步在线曾于2019年1月公布该团伙针对巴基斯坦的攻击活动,经...

木马是什么意思?病毒和木马到底是什么?

木马是什么意思?病毒和木马到底是什么?

随着互联网的日益流行,病毒木马也跟随着出现在大家的视野里,几乎每天都有新的病毒产生,大肆传播破坏,曾经的“熊猫烧香”至今让人难以忘记。 随着移动互联网的快速发展,以前肆虐于电脑端的病毒木马也开始大量...

大型旋转木马游乐设备要多少钱,自制能转的旋

大型旋转木马游乐设备要多少钱,自制能转的旋

市民建议: 聊城很多小区广场,公园等场所被各种大型蹦蹦床,旋转木马等占用,尤其蹦蹦床这种游乐设施全国到处出现安全事故。占用公共资源,获取自己的利益。         聊城市城市管理...

学黑客找师傅(黑客接单网游戏)

学师傅怎么找黑客 1、怎么找黑客查杀木马。学师傅接单网游戏我就认识一个。还要会写接单一些小程序,要基本功扎实。寻找黑客身着银色风黑客接单衣,再学习。第六感通缉…。对于已满14岁不满1黑客接单6岁的未成...