<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟警告:高風險蠕蟲病毒正逐漸感染大量 Windows 網絡

    X0_0X2022-07-03 16:25:13

    微軟發布警告稱,有一種高風險蠕蟲正在感染數百個 Windows 企業網絡。

    這個惡意軟件被稱為“樹莓知更鳥”(Raspberry Robin),它主要是通過被感染的 USB 設備進行傳播。

    被感染的 USB 設備中包含一個.lnk 文件,只要用戶點擊這個文件,“樹莓知更鳥”就會自動創建一個 msiexec.exe 進程,并啟動另一個惡意文件。然后,它將會通過一個短 URL 與命令和控制服務器通信。如果成功連接到服務器,它會下載并安裝一堆其他惡意 .dll,然后這些 .dll 會試圖與 TOR 節點進行連接。

    據了解,“樹莓知更鳥”并不是一種新的惡意軟件。該病毒早在 2021 年就曾被多名安全專家發現,微軟甚至在 2019 年就看到了使用該病毒的證據。

    根據 Bleeping Computer 的消息,微軟現在正在私下通知 Defender for Endpoint 訂閱者有關 Raspberry Robin 的危險。微軟還指出,已經在多個部門的數百個 Windows 網絡中發現了該蠕蟲。

    也就是說,雖然它背后的攻擊者成功通過這一病毒感染了大量機器,但他并未做出任何威脅使用者或是利用該漏洞獲取敏感信息、部署勒索軟件的行為。

    因此,目前還不清楚是這些蠕蟲病毒究竟是哪個黑客組織的行為,也不清楚他們的最終目的是什么。然而,考慮到這種蠕蟲存在“進化”的的可能性,而且它目前傳播得相當快實,微軟已經將其標記為目前的高風險活動


    網絡安全蠕蟲
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全公司 Palo Alto Networks 近日發布博文,發現了使用 Rust 語言編寫的惡意軟件--P2PInfect 蠕蟲。設計準則為“安全、并發、實用”,支持函數式、并發式、過程式以及面向對象的編程風格。Rust 業內共識是“安全”,微軟目前正基于該語言,重新編譯?系統內核,以進一步提高 Win11 系統的安全性。
    近日,網絡安全專家近日在Windows平臺上發現了一個代碼執行漏洞,并將該漏洞追蹤編號為CVE-2022-37958,允許攻擊者在沒有身份驗證的情況下執行任意惡意代碼。據了解,該漏洞與利用Windows操作系統WannaCry漏洞的蠕蟲病毒相似,但這個新的漏洞可以利用更多的網絡協議,而不是像WannaCry一樣僅能使用SMB協議, 這意味著它將能夠更為迅速的感染其他設備,存在更大的安全風險。
    過往的經驗告訴我們,永遠不要忽視在線安全
    研究人員開發出首個第一代生成式AI蠕蟲,名為 “Morris II”,它能夠自動在AI系統之間傳播。
    網絡安全頭條
    2023-03-22 10:41:32
    據悉,背后作案的黑手是Play勒索軟件團伙。據悉,Play 勒索軟件組襲擊了荷蘭海運物流公司Royal Dirkzwager。黑客入侵后法拉利拒絕支付贖金日前,意大利汽車制造商法拉利公司在其網站上發布一則消息,表示近日遭到了不明來源的黑客攻擊。此次黑客攻擊事件導致部分客戶個人信息遭到泄露,目前黑客威脅公司支付贖金,否則將公布客戶信息。
    上周末,微軟披露在多個行業的數百家企業的網絡中發現了一種Windows蠕蟲病毒。
    英國、意大利、俄羅斯等全球100多個國家爆發比特幣勒索病毒攻擊,我國教育網大量用戶也出現感染情況,學校用戶電腦文件被病毒加密,只有支付贖金才能恢復。
    根據《計算機欺詐與濫用法》,Tappan Morris被判有罪,并被處以1萬美元罰款、400小時社區服務和3年有期徒刑。目前,PCI DSS合規標準已被全球的金融機構采用并實施,以保護其支付系統和敏感數據,遠離在線交易和信用卡欺詐及盜竊。ISO 27001合規標準涉及的控制措施幫助全球各大公司企業有序開展網絡安全建設工作,制定可靠的治理戰略,以防范網絡安全威脅。
    本文將對網絡安全攻擊的發現、網絡攻擊的途徑、網絡攻擊的手法、網絡攻擊防護建議以及如何制定應急響應計劃等進行分析和介紹。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类