驱动人生木马背后黑手又升级:新增无文件攻击

访客3年前黑客工具595

3月10日消息,腾讯御见威胁情报中心在近日发现,曾利用驱动人生公司升级渠道,2个小时攻击10万用户的高危木马下载器“永恒之蓝”再度升级更新。据悉,此次更新在于攻击模块,攻击模块不再由此前植入的母体PE文件进行释放,而是转为由感染后机器上安装的Powershell后门进行下载。腾讯御见威胁情报中心分析发现,新启用的PE攻击模块下载地址同时还兼做Powshell脚本攻击模块的下载,能够导致已感染的机器对其他机器发起PE文件攻击和“无文件”攻击。针对此,腾讯御见威胁情报中心建议企业用户服务器暂时关闭不必要的端口(如135、139、445);使用高强度密码,切勿使用弱口令; 使用杀毒软件拦截可能的病毒攻击。在上一次的安全事件当中,“永恒之蓝”木马下载器利用“驱动人生”、“人生日历”等软件最早开始传播,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。当时,病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。标签:驱动人生木马

相关文章

微信和别人聊天记录为什么会被黑客给远程用软件窃取呢?

平时看的微信聊天记录为什么会被黑客给远程用软件窃取呢?移动支付已经进入我们的生活。在现实生活中,没有支付宝和微信,我们就买不到食物和衣服。与此同时,为了方便,越来越多的人选择使用微信钱包或支付宝,放弃...

社交电商这条路,也许只有腾讯能走远

社交电商这条路,也许只有腾讯能走远

编辑导读:腾讯屡屡在社交电商规模碰鼻,导致许多人基础不看好腾讯在社交电商上的成长。可是,作者却认为在社交生意业务上,或者只有腾讯能走得远。本文将从生意业务两边的好处诉求和新平台的切入点两个方面举办阐明...

想查我老公微信聊天记录可是不知道密码该怎么

李成儒 近日,李诚儒在采访中透露不再参与《演员请就位》的录制。腾讯方回应:今年和李诚儒的合作方式不太一样。他只是完成了前面录制的安排,结束了录制。当时接受采访也...

腾讯与京东建立战略合作关系,将获京东15%股份

腾讯与京东建立战略合作关系,将获京东15%股份

腾讯将获得京东约15%的股份。未来,腾讯将在京东进行首次公开招股时,以招股价认购京东额外的5%股份,此认购预计与京东的首次公开招股同时完成。 腾讯科技 3月10日报道 3月10日(周一),腾讯...

你了解腾讯生态圈吗?腾讯系的推广运营及营销详解

你了解腾讯生态圈吗?腾讯系的推广运营及营销详解

过去几个月,腾讯应该是全世界被“黑”得最惨的一家互联网公司了。 在搜狗微信里面稍微一搜索,各种蹭流量、“黑”腾讯的文章可谓此起彼伏,令人目不暇接: 腾讯没有梦想;全面反思腾讯的战略;腾讯遭遇核...

k歌主播怎么赚钱?腾讯的全民K歌要如何挣钱?

k歌主播怎么赚钱?腾讯的全民K歌要如何挣钱?

文/ 杨松 2018年1月30日,深圳最高温度仅有9度。在2017全民K歌年度盛典上,身穿单薄礼服的主播们踏上红地毯,在镜头面前展示自我,专业度丝毫不输真正明星。 这是一场全民K歌对其平台上人...