近日,一款通过“驱动人生”升级通道,并同时利用“永恒之蓝”高危漏洞传播的木马突然爆发,仅2个小时受攻击用户就高达10万。
“驱动人生”木马会利用高危漏洞在企业内网呈蠕虫式传播,并进一步下载云控木马。对企业信息安全威胁巨大,由于部份企业内部员工办公电脑可能安装了该类应用,须引起重点关注。
安全研究团队近日发现“驱动人生”旗下多款软件“驱动人生”、“人生日历”、“USB宝盒”等软件携带后门病毒DTStealer,仅半天时间感染了数万台电脑。
该病毒进入电脑后,继续通过“永恒之蓝”高危漏洞进行全网传播(特别是政企单位局域网),并回传被感染电脑的IP地址、CPU型号等信息。目前截获的病毒没有携带其他攻击模块,只是“潜伏”,主要执行两个任务:
1、通过“永恒之蓝”漏洞进行大面积传播。由于政府、企业等局域网用户使用的系统较为老旧,存在大量未修复的漏洞,因此受到的威胁较大;
2、下载其它病毒模块,回传被感染电脑的IP地址、CPU型号等信息。病毒服务器只开放了不到10个小时即关闭,但是已经感染数万台电脑。据推测,此次病毒团伙可能只是在做传播测试,不排除后续进行更大规模的传播。
安全狗团队建议政府、企业、学校、医院等受此类病毒威胁较大的局域网用户,安装防病毒软件。
1、 针对企业办公环境PC端,用户在周一上班后,建议使用杀毒软件查杀,同时使用漏洞修复功能,修复全网终端存在的系统高危漏洞;
2、在服务器上部署安全防护软件,包括具备病毒查杀能力的安全防护软件如安全狗云眼产品并采取以下防护措施:
·通过云眼产品设置严格的端口策略,关闭不必要的如135、139、445等端口
·通过云眼产品检测并修复服务器上存在弱口令的应用和系统,同时开启暴力破解防护功能对服务器进行保护
·通过云眼产品检测并修复服务器上存在的系统漏洞
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 网信办严打网络侵害未成年人行为,守护成长新篇章
- 豆包大模型升级引爆股市,字节紧急警示:小心为上
- 小米YU7无伪装实车首次曝光引热议,小红书封号事件冲上热搜,科技圈又掀波澜?
- 警惕讨好型人格:赚钱路上,人格魅力并非一切
- 小米SUV坠崖一家四口奇迹生还,车主回应:别夸大其词
- 金融AI大模型新突破:奇富科技AI产品小奇引领行业,重塑金融未来
- 谷歌携手Apptronik,AI+机器人引领未来:商业化人形机器人新纪元
- AI盛宴即将上演!李想回归,理想汽车12月25日揭秘未来驾驶新篇章
- 特斯拉Model Y劲敌来袭!明年登陆英国市场的未来乐道L60引爆期待
- 火山引擎总裁回应豆包大模型定价:如何确保合理毛利,揭秘行业内幕
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。