返回
顶部

修改密码

首页 > 文章 > 财经 > 正文
一波未平一波又起:新型恶意软件已感染数千W

+1

-1

收藏

+1

-1

点赞0

评论0

标题:一波未平一波又起:新型恶意软件已感染数千W
详情介绍-作者:xiaowei-来源: 极全网 -如有问题点击:在线客服帮助

继前阵子的Windows更新反成破坏风波后,这几天Windows系统又成为了焦点,事因微软以及网络安全团队思科Talos(CiscoTalos)同时发现一个针对Windwos系统的新型恶意软件。

Nodersok/Divergent攻击示意图(图片来源:TheHackerNews)

这个恶意软件目前有两个名字,一个是微软起的「Nodersok」,一个是由思科Talos起的「Divergent」。与大部分恶意软件一样,这个恶意软件也是透过钓鱼连接来传播的,但与以往的不同的是,这个恶意软件是透过利用Node.exe及WinDivert这两个完全正规的程序来进行攻击,使得它可以避过WindowsDefender的扫瞄。

Nodersok/Divergent首先尝试禁用WindowsDefender的反病毒功能及Windows更新,之后透过利用漏洞来提升特权(Privilegeescalation),然后连接到Cloud服务来下载Node.exe及Windivert。透过这两个程序,这个恶意软件可以被系统认为是「安全」的情况下过滤掉及篡改发送出去的网络封包,最终把受到感染的计算机变成代理。

这种透过使用正规软件程序来达到恶意目的的做法,被称为「就地取地法」(Living-off-the-landtechniques),而这种攻击也是很难被探测到的。

图片来源:微软

微软表示,这个恶意软件目的是为了继续向外传送恶意流量;而思科Talos则表示它是为了进行点击欺诈而设的。

图片来源:微软

目前在欧洲及美国,已经有数以千计的计算机感染了这个恶意软件,大部分都是家用个人的装置。思科Talos认为有人还在持续发布这个恶意软件,因为他们目前观察到该恶意软件有好几个不同版本的载体。微软呼吁Windows用户目前最好避免运行.hta格式的文件。

版权声明:本文内容由极全网实名注册用户自发贡献,版权归原作者所有,极全网-官网不拥有其著作权,亦不承担相应法律责任。具体规则请查看《极全网用户服务协议》和《极全网知识产权保护指引》。如果您发现极全网中有涉嫌抄袭的内容,点击进入填写侵权投诉表单进行举报,一经查实,极全网将立刻删除涉嫌侵权内容。

扫一扫在手机打开

评论
已有0条评论
0/150
提交
热门评论
相关推荐
换一批
热点排行