玉林社区   玉林天天茶座   常识一款利用驱动人生升级通道及高危
返回列表
查看: 250|回复: 0

常识一款利用驱动人生升级通道及高危

[复制链接]

3万

主题

3万

帖子

11万

积分

论坛元老

Rank: 8Rank: 8

积分
112840
发表于 2022-2-14 22:50:05 | 显示全部楼层 |阅读模式

马上注册玉林红豆网会员,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x

一、概述[url=http:///www.xiazaigou.com]软件库[/url]的具体问题可以到我们网站了解一下,也有业内领域专业的客服为您解答问题,为成功合作打下一个良好的开端![align=center]

                               
登录/注册后可看大图
[/align]
12月14日下午约17点,讯安全御见威胁情报中心监测发现,一款通过驱动人生升级通道,并同时利用永恒系列高危漏洞传播的木马突然爆发,仅2个小时受攻击用户就高达10万。








该病通过驱动人生升级通道及永恒系列高危漏洞入侵用户机器后,会下载执行木马。 电脑管家需升级即可拦截该次攻击,电脑管家将会持续跟踪该款病并同步相关信息。因该病利用高危漏洞在内呈蠕虫式传播,并进一步下载云控木马,对企业信息安全威胁巨大,建议企业用户重点关注。

该病在周末下班时间突然爆发,讯安全专家推测该病的传播者是相当有经验的黑产从业人员,讯安全御见威胁情报中心正在密切关注该病的进一步行动。








病下载的木马被电脑管家清除








讯御点成功拦截通过永恒系列漏洞传播的木马













讯御界高级威胁检测系统成功感知该威胁








二、病传播渠道和危害
最新的分析发现,本次病爆发约70%的传播是通过驱动人生升级通道进行的,约0%是通过永恒系列漏洞进行自传播,该病会继续下载云控木马,具体行为还在紧张分析中。

、安全建议
1服务器暂时关闭不必要的端口(如15、19、445),方法可
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

收藏:1 | 帖子:8万



侵权举报:本页面所涉内容均为用户发表并上传,岭南都会网仅提供存储服务,岭南都会网不承担相应的法律责任;如存在侵权问题,请权利人与岭南都会网联系删除!