驱动人生木马背后黑手又升级:新增无文件攻击

访客4年前黑客工具626

3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。腾讯御见威胁情报中心分析发现,新启用的PE攻击模块下载地址同时还兼做Powshell脚本攻击模块的下载,能够导致已感染的机器对其他机器发起PE文件攻击和“无文件”攻击。针对此,腾讯御见威胁情报中心建议企业用户服务器暂时关闭不必要的端口(如135、139、445);使用高强度密码,切勿使用弱口令; 使用杀毒软件拦截可能的病毒攻击。在上一次的安全事件当中,“永恒之蓝”木马下载器利用“驱动人生”、“人生日历”等软件最早开始传播,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。当时,病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。标签:驱动人生木马

相关文章

王者荣耀腾讯微视0.1元买时之恋人皮肤攻略 王者荣耀0.1元买时之恋人方

王者荣耀腾讯微视0.1元买时之恋人皮肤攻略 王者荣耀0.1元买时之恋人方

王者荣耀今天上线了刘备孙尚香时之恋人皮肤,所以腾讯微视也为大家加准备了0.1元买时之恋人皮肤的福利,那么一起来看啊看怎么才能快速买到新皮肤吧。 一、活动时间: 5月19日16:00:00——5...

三度升级!腾讯战疫基金追加至15亿,其中3亿元专门致敬全国“战疫”

三度升级!腾讯战疫基金追加至15亿,其中3亿元专门致敬全国“战疫”

今日,腾讯宣布设立15亿元“抗击新型冠状病毒感染肺炎疫情综合保障基金”(以下简称战疫基金)。这是腾讯在设立首期3亿元疫情防控基金和随后设立2亿元战疫开发者公益联盟资金池后,再次升级追加10亿元基金,为...

快手抖音形成头部,腾讯半途而废,未来短视频文娱锚点何在

快手抖音形成头部,腾讯半途而废,未来短视频文娱锚点何在

短视频文娱迅速崛起 快手抖音跃升头部平台 最近,刘建军火了!他是蒙古锡林郭勒盟多伦县县长,因快手和抖音而被网友熟知,仅仅几天时间就拥有了九万多粉丝,堪称网红县长。实际上,这绝不是快手和抖音的第一次造...

马化腾怎么赚钱的?腾讯主要靠什么赚钱

马化腾怎么赚钱的?腾讯主要靠什么赚钱

有网友问:马化腾身价超2500亿,微信却几乎不收费,腾讯到底是怎么挣钱的? 更有甚者,说如果微信每月收取服务费,马化腾就是首富了? 今年福布斯中国富豪榜,马云首富,马化腾屈居第二!很多网友就问了,...

如何查看我老婆的微信聊天记录而不被他发现

11月26日,备受大家关注的警匪喜剧动作电影《四平警事》,在吉林省四平市公安局的指导下在宁波开机。此片由金泽影视、企鹅影视、四平市公安局出品,浩娜萱尧影业、北京乐兆影...

腾讯天猫旗舰店悄然上线 主营智能数码产品

腾讯天猫旗舰店悄然上线 主营智能数码产品

笑尿了,不光是亚马逊入驻了天猫,现在就连腾讯都入驻天猫了,据了解,该店铺主营腾讯智能数码产品,如随身WiFi外,医疗智能硬件腾爱血糖仪、腾讯智能智能语音宠物小Q、腾讯智能随身光控式投影仪Q影等产品。此...