“驱动人生木马”背后黑手又升级:新增无文件攻击

访客3年前黑客文章1315

3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。
attachments-2019-03-6KVLnSqj5c85f8e23e5c8.jpg
据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。

腾讯御见威胁情报中心分析发现,新启用的PE攻击模块下载地址同时还兼做Powshell脚本攻击模块的下载,能够导致已感染的机器对其他机器发起PE文件攻击和“无文件”攻击。

针对此,腾讯御见威胁情报中心建议企业用户服务器暂时关闭不必要的端口(如135、139、445);使用高强度密码,切勿使用弱口令; 使用杀毒软件拦截可能的病毒攻击。

在上一次的安全事件当中,“永恒之蓝”木马下载器利用“驱动人生”、“人生日历”等软件最早开始传播,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。

当时,病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。


标签:驱动人生木马

相关文章

什么牌子的男t恤好(男款T恤什么牌子值得买)

什么牌子的男t恤好(男款T恤什么牌子值得买)

T恤作为一种便装,时尚而不造作,高贵而不傲慢,雅致又平易近人,特立独行又自然随和,显示着强烈的个人风格与审美情趣。那么,什么牌子的T恤好呢?从T恤尺码对照表你看懂了吗? T恤衫是春夏季人们最喜欢的服...

螺蛳粉怎么读,螺蛳粉什么意思

这个问题,好长时间以前网民就热情地论过,出自于对柳州螺蛳粉的喜爱,我是常常听他人谈起柳州螺蛳粉,一样也会常常跟他人分享。 两年前,院校外边开过第一家螺蛳粉店,我一直以为螺si粉是大家这儿的方言,它的一...

京东礼品卡使用范围有哪些,(京东礼品卡使用规则及流程)

京东礼品卡使用范围有哪些,(京东礼品卡使用规则及流程)

自打“肺部感染”这只灰天鹅突击后, 给你多长时间沒有和亲戚朋友 一起好好地的吃一顿饭啦? 肺炎疫情完毕后,你最想干什么? 吃麻辣烫?幽会?逛街购物?看电视剧? 喜爱就...

怎么监控QQ帐号,如何偷偷登录别人QQ监视聊天记录

    如何备份微信聊天记录?解决方法很重要!我们应该如何将O...

介休恋尚鸡排加盟赚钱吗?强大的实力让你收获意料之中的惊喜

介休恋尚鸡排加盟赚钱吗?强大的实力让你收获意料之中的惊喜

市场中品牌浩瀚,所以也是会给加盟商和创业者带来必然的压力,这时候对付品牌的选择就是尤为重要了。介休恋尚鸡排加盟的呈现就是给加盟商带来了但愿,辽阔的市场前景和富厚的加盟履历,再加上市场中高人气的口碑,都...

笔记本wifi连接不可用怎么回事 笔记本无线网络连接不可用如何处理

有不少笔记本电脑用户反映说遇到这样一个问题,就是要连接wifi的时候,出现了连接不可用的提示,导致无法正常连接使用无线网络,遇到这样的问题该怎么办呢,不用担心,接下来小编就给大家讲述一下笔记本无线网络...