<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟已在數百個網絡中發現Raspberry Robin蠕蟲

    VSole2022-07-04 19:11:44

    據Bleeping Computer網站7月2日消息,微軟最近在來自各個行業的數百家組織網絡中發現了蠕蟲病毒——Raspberry Robin(樹莓知更鳥)。

    Raspberry Robin主要針對Windows系統,通過受感染的 USB 設備傳播。Red Canary 情報分析師于 2021 年 9 月首次發現該惡意軟件,而此次微軟的發現與Red Canary幾乎一致,該團隊還在多個客戶的網絡上檢測到了這種蠕蟲病毒,其中一些客戶來自技術和制造業。

    盡管微軟觀察到惡意軟件連接到 Tor 網絡地址,但攻擊者尚未利用他們所獲得的受害者網絡訪問權限對其發動實質性攻擊,由于Raspberry Robin可以使用合法的 Windows 工具繞過受感染系統上的用戶帳戶控制 (UAC),要進行攻擊可謂輕而易舉。

    對于具體的攻擊進程,Raspberry Robin 通過包含惡意 .LNK 文件的受感染 USB設備傳播至其他Windows系統設備,用戶一旦連接了USB設備,該蠕蟲病毒就會使用 cmd.exe 生成一個 msiexec 進程來啟動存儲在受感染設備上的惡意文件。在感染新的設備之后,Raspberry Robin會與命令和控制服務器 (C2) 通信,并利用幾個合法的 Windows 實用程序執行惡意負載,如fodhelper、msiexec和odbcconf,其中msiexec被用于下載并執行合法的安裝程序包。

    介于攻擊者可以在受害者的網絡中下載和部署額外的惡意軟件并隨時提升其的權限,微軟已經將 Raspberry Robin的相關活動標記為高風險行為。

    參考來源:

    https://www.bleepingcomputer.com/news/security/microsoft-finds-raspberry-robin-worm-in-hundreds-of-windows-networks/


    軟件raspberry
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    法國計算機科學與隨機系統研究所的一組研究人員使用單板電腦 Raspberry Pi 創建了一個反惡意軟件系統,該系統可掃描設備中的電磁波。該安全設備使用示波器(Picoscope 6407)和連接到Raspberry Pi 2B 的 H-Field 傳感器檢測受到攻擊的計算機發出的特定電磁波中的異常情況,研究人員稱這種技術已被用于“獲得關于惡意軟件類型和身份的準確信息。
    微軟周五披露了基于 Raspberry Robin USB 的蠕蟲與一個臭名昭著的俄羅斯網絡犯罪組織 Evil Corp 之間的潛在聯系。
    PaperCut應用服務器在上個月進行了更新,存在兩個主要漏洞,該漏洞可能會允許遠程攻擊者執行未經認證的代碼和訪問敏感信息。
    周五,微軟披露了這種基于Raspberry Robin USB的蠕蟲病毒與一個臭名昭著的俄羅斯網絡犯罪集團Evil Corp.之間的潛在聯系。“自那以后,受影響系統上與DEV-0206相關的FakeUpdates活動導致了類似于DEV-0243勒索前行為的后續行動,”微軟指出。
    微軟發布警告稱,有一種高風險蠕蟲正在感染數百個 Windows 企業網絡。這個惡意軟件被稱為“樹莓知更鳥”,它主要是通過被感染的 USB 設備進行傳播。IRTeam了解到,“樹莓知更鳥”并不是一種新的惡意軟件。根據 Bleeping Computer 的消息,微軟現在正在私下通知Defender for Endpoint 訂閱者有關Raspberry Robin 的危險。
    與Clop勒索軟件操作相關的黑客正在利用打印管理軟件PaperCut中最近披露的兩個漏洞來竊取受害者的公司數據。
    據微軟稱,Lace Tempest 使用多個 PowerShell 命令將 TrueBot 惡意軟件下載程序傳送到目標系統。勒索軟件組相關聯。中最近披露的兩個漏洞來竊取受害者的公司數據。這個以經濟為動機的黑客組織作為 Clop 的附屬機構運營,這意味著他們進行攻擊并部署 Clop 勒索軟件,并通過成功的勒索賺取傭金。
    隨著 Windows 10 IoT 的發布,我們也將可以用上運行 Windows 的樹莓派。自問世以來,受眾多計算機發燒友和創客的追捧,曾經一“派”難求。然后進入文件夾可以看到一個 img 的鏡像,大小為 1.7GB 左右。把內存卡插入讀卡器后,插入電腦。我們進入 boot 分區內,然后新建一個名為 ssh 的文件,注意不要后綴名!!!!
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类