驅動人生被曝利用高危漏洞傳播病毒,半天感染數萬臺電腦
12月15日訊息 據火絨安全官網訊息,12月14日,火絨安全團隊發現“驅動人生”旗下多款軟體攜帶後門病毒DTStealer,僅半天時間感染了數萬臺電腦。該病毒進入電腦後,繼續通過“永恆之藍”高危漏洞進行全網傳播(特別是政企單位區域網),並回傳被感染電腦的IP地址、CPU型號等資訊。
據悉,目前截獲的病毒沒有攜帶其他攻擊模組,只是“潛伏”。病毒伺服器只開放了不到10個小時即關閉,但是已經感染數萬臺電腦。
根據火絨安全團隊分析發現,“驅動人生”、“人生日曆”、“USB寶盒”等軟體的使用者會感染該病毒。病毒會同時執行兩個任務:1、通過“永恆之藍”漏洞進行大面積傳播。由於政府、企業等區域網使用者使用的系統較為老舊,存在大量未修復的漏洞,因此受到的威脅較大;2、下載其它病毒模組,回傳被感染電腦的IP地址、CPU型號等資訊。
根據“火絨威脅情報系統”監測,該病毒於14日下午14點前後開始傳播,之後逐步加大傳播速度,被感染電腦數量迅速上升,到晚間病毒伺服器關閉,停止傳播。火絨工程師推測,病毒團伙可能是在做傳播測試,不排除後續進行更大規模的傳播。
對此,驅動人生官微今天下午迴應稱,12月14日驅動人生產品部分老版本升級元件程式碼漏洞被惡意攻擊,同時驅動人生建議使用者儘快升級新版本,並更新系統補丁。
相關推薦
驅動人生被曝利用高危漏洞傳播病毒,半天感染數萬臺電腦
12月15日訊息 據火絨安全官網訊息,12月14日,火絨安全團隊發現“驅動人生”旗下多款軟體攜帶後門病毒DTStealer,僅半天時間感染了數萬臺電腦。該病毒進入電腦後,繼續通過“永恆之藍”高危漏洞進行全網傳播(特別是政企單位區域網),並回傳被感染電腦的IP地址、CPU型號等資訊。 據悉,
Kubernetes 被曝嚴重安全漏洞,嚴重性高達 9.8 分
近日,Kubernetes 被爆出嚴重安全漏洞,該漏洞 CVE-2018-1002105(又名 Kubernetes 特權升級漏洞,https://github.com/kubernetes/kubernetes/issues/71411)被確認為嚴重性 9.8 分(滿分
國產掃地機器人締奇360被曝存在安全漏洞 秒變監視器
近日,Positive Technologies公司的兩位安全研究員Leonid Krolle和Georgy Zaytsev公佈了影響到締奇(Diqee)360掃地機器人的兩個漏洞的相關資訊。 Diqee 360是由締奇公司生產的一款智慧掃地機器人,除了具備自動吸塵、掃
利用React遍歷數組,並且用數組的元素生成<li>arrItem</li>標簽組
fun cti rri get 並且 reac numbers arr func var numbers = [1,2,3,4,5,6,7,8,9]; ReactDom.render({ <ul> { numbers.map(functi
清華畢業程式設計師面試被吐槽:基礎這麼差,張口就要1萬8,都膨脹成這樣了
一名清華學子在面試某網際網路大廠程式設計師崗位時,卻被面試官一頓吐槽,具體是所為何事呢?讓我們看看這名面試官的吐槽內容:現在剛畢業的小孩,基礎真是不堪啊,我在網際網路外企,上午面了一個畢業一年的清華的小孩,讓寫個紅黑樹的新增刪除演算法,支吾了半個小時,寫的還不對,張嘴還要18000,都膨脹成
一個利用“永恒之藍”漏洞傳播的挖礦程序分析
amp 不同 數據文件 緩解 項目 近日 相同 oos 參數 背景介紹 近日,漁村安全團隊追蹤到一個利用永恒之藍漏洞傳播的挖礦程序,其具備高度的模塊化和較強的傳播能力,在短短數日就感染了數萬臺用戶電腦。針對該突發情況,漁村安全團隊迅速組織應急工作,最終使得目前的感染情況受到
某安全瀏覽器竟然也被查出高危漏洞?開源安全問題不容忽視
開源 開源安全 分析報告http://hn.cvecn.com/detail.php?md5=429824f12a56b25c2286404a7eef5a14 隨著開源社區的蓬勃發展,現在很難找到一款完全不包含任何開源組件的程序。而開源組件的安全性問題卻沒有得到足夠重視,甚至有人認為開源軟件都是安全的
聯儲證券被曝存在多項信息安全漏洞
期貨 惡意代碼 了解 res 進一步 發出 由於 技術 官網 5月21日,深圳證監局公布對聯儲證券有限責任公司采取出具警示函行政監管措施的決定 。深圳證監局表示,根據中國信息安全測評中心出具的信息系統滲透測試報告顯示,聯儲證券存在多項信息安全漏洞。 據了解,中國信
距離蘋果釋出iOS 12.1僅數小時,一個新的密碼繞過漏洞又被曝出
據外媒The Hacker News報道,距離蘋果公司釋出最新作業系統版本iOS 12.1僅僅幾個小時的時間,西班牙安全研究員Jose Rodriguez就再次設法找到了一種新的iPhone密碼繞過攻擊方法,可以讓任何人在鎖定的iPhone上檢視所有聯絡人的私人資訊。 為了演示這個漏洞,Rodr
Apple MDM工具被曝存在身份認證漏洞
原文地址:https://www.hackeye.net/securityevent/16561.aspx 使用蘋果設備註冊(DEP)進行移動裝置管理(MDM)註冊的企業,在不新增二級認證的情況下,正面臨資訊過濾和攻擊的風險。 MDM是一種幫助企業實施管理的常見技術,由多個供應商提供,可在一
圖形GPU首次被報告存在高危側通道攻擊漏洞:NVIDIA中招
處理器行業今年被熔斷、幽靈兩大安全漏洞搞得滿城風雨,其中以Intel“受傷”最深。迄今為止,包括已經官宣的Cascade Lake-SP至強處理器,依然沒有做到100%的硬體層免疫。據外媒報道,加州大學河濱分校(University of California, Riverside)釋出論文,公開了三種存在於
Firefox 被曝出一個已存在 11 年未修復的漏洞
據 ZDNet 報道,惡意軟體製作者正在濫用 Firefox 的一個漏洞來誘騙使用者。耐人尋味的是,該漏洞最早於2007年4月被反饋,且後續也有多次被反饋,卻不知出於什麼原因,遲遲未被修復。 該漏洞的利用並不困難,只需在原始碼中嵌入一個惡意網站的 iframe ,就可以
Windows 被曝 0day 漏洞
安全研究人員在推特上公佈了 Windows 作業系統中的一個漏洞詳情。 該漏洞是一個“本地許可權提升”問題,可導致攻擊者將惡意程式碼的訪問許可權從有限的 USER 角色提升至完全訪問 SYSTEM 賬戶。 CERT/CC 的工程師 Will Dormann 已證實該漏洞存
SQLite 被曝存在漏洞,所有 Chromium 瀏覽器受影響
SQLite 被曝存在一個影響數千應用的漏洞,受害應用包括所有基於 Chromium 的瀏覽器。 據 ZDNet 報導,該漏洞由騰訊 Blade 安全團隊發現,允許攻擊者在受害者的計算機上執行惡意程式碼,並在危險較小的情況下洩漏程式記憶體或導致程式崩潰。由於 SQLite
戴爾EMC和VMware產品曝高危漏洞,現已發放補丁
近日,戴爾EMC針對Dell EMC Avamar Server和Dell EMC Integrated Data Protection Appliance(IDPA)中的Dell EMC Avamar Client Manager釋出了安全更新,以解決一個Critical級
移動139郵箱被曝出漏洞
繼前段時間網易郵箱鬧出漏洞風波之後,最近,139郵箱也被曝存在洩密漏洞,而且這項漏洞可以讓別人以最高許可權完整瀏覽你的郵箱記錄。 近期,國內安全測試公司漏洞盒子發現,當手機開放熱點分享時,連線熱點的人可以隨意登入並操作熱點手機的移動郵箱和移動夢網。 如今為方便使用者,許多郵箱都提供免密登陸功能,1
Apache Struts 2 S2-045 高危漏洞利用工具poc+Exp
#coding:utf-8 import urllib2 from Tkinter import * import sys from poster.encode import multipart_encode from poster.streaminghttp import register_openers
利用linux漏洞提權
linux漏洞 提權就是讓普通用戶擁有超級用戶的權限。 本次試驗漏洞適用於RHELt或CenOS系列5~6系列所有版本。主要利用/tmp/目錄和/bin/ping命令的權限漏洞進行提權。 試驗環境:騰訊雲CentOS6.8 內核:2.6.32-642.6.2.el6.x86_641.查
通過NSA黑客工具永恒之藍利用SMB共享傳播蠕蟲病毒的通告
北京時間 windows 黑客工具 病毒攻擊 網絡攻擊 關於防範基於SMB文件共享傳播的蠕蟲病毒攻擊緊急安全預警通告 2017年05月12日 第1章 安全通告各位: 2017年5月12日起,在國內外網絡中發現爆發
Linux高危漏洞曝光:Linux 內核 ipv4/udp.c 遠程恣意代碼執行
linux高危漏洞漏洞描述Linux kernel是美國Linux基金會發布的操作體系Linux所使用的內核。Linux kernel 4.5之前的版別中的udp.c文件存在安全縫隙,Linux內核中的udp.c答應長途攻擊者經過UDP流量履行恣意代碼,這些流量會在履行具有MSG_PEEK象征的recv體系調