yy6080午夜理论大片久久精品,熟女体下毛毛黑森林,亚洲女同精品一区二区,天天看片av高清观看,日韩精品区一区二区三vr,久久国产精品免费免费,不卡无在线一区二区三区观,明日叶三叶被上司,精品国产乱码久久久,国产精品成久久久久三级四虎

添加微信
立即線上溝通

客服微信

客服微信

×

詳情請咨詢客服

客服熱線

186-8811-5347、186-7086-0265

官方郵箱

contactus@mingting.cn

我知道了

新的僵尸網絡大軍正在組建,小心中招!

2018-08-06 來源:漁村安全作者:漁村安全

  

    近期,金山毒霸安全實驗室捕獲到一類木馬病毒非?;钴S,用戶反饋較多,感染量比較廣。國外5月份感染量達到30萬,并且呈現上升趨勢,到7月份感染量,已經達80萬之多。國內用戶也頻繁中招,此病毒通過偽造郵件傳播,誘導用戶點擊鏈接,下載含有惡意宏病毒的Office文件,一旦用戶執行此宏文件,則會下載病毒作者云端的可執行文件,當然此云端文件可以根據作者的需求隨時做修改,它真正的攻擊模塊都是可變的,是基于一個龐大的僵尸網絡系統。


    此次攻擊者利用已經被攻陷的肉機來做中轉站,出現大量的僵尸網絡。根據這個病毒的家族史來看,僵尸網絡一向就是他們的核心利用點,以下只是這個病毒家族利用過的網絡域名,但這僅僅是九牛一毛。

1



病毒下載流程圖:

3

    此病毒利用宏,解密CMD命令并且執行后又動態解密一段powershell進行下載執行其僵尸網絡配置的可執行程序。


         執行流程圖:

4 

    病毒作者團隊高手蕓蕓,攻陷了全球各地網站服務器,網站模板CMS系統各式各樣都有,包括Wordpress ,joomla-cms 等等,其中包括學校機構,企業,當然還有各種網絡設備。

         

    那么病毒團隊制作出全球性,龐大的僵尸網絡,僅僅就是用了配合垃圾郵件提供下載作用嗎?Too young Too Simple. 僵尸網絡還有其它更重要的作用:


1、DDOS: 利用連接到僵尸網絡的僵尸主機,可以向特定主機發動拒絕服務攻擊。

2、監控:僵尸主機也可以被用于監控和“嗅探”數據,如用戶名和密碼。

3、欺詐:顧名思義,可以做一系列的釣魚網站,引誘用戶,并且盜取其賬號密碼。

4、控制:控制自己的客戶端的木馬病毒,監控用戶。

         ……


    龐大的服務器淪陷,極有可能涉及到國內的企業,學校,ZF的服務器。金山毒霸安全專家提議:


1、及時升級網站CMS程序。

2、及時更新系統補丁。

3、修改弱密碼,以防止暴力破解。

4、防止惡意郵件,釣魚網站等等。

5、提高安全意識,防火,防盜,防社工。



    平時上網時,不要打開不明郵件,更不要下載其內容;本地Office軟件最好禁止宏的自動加載,避免不小心打開含有惡意宏病毒的Office文檔;電腦安裝金山毒霸進行實時防御,查殺。企業,學校,ZF更要防護好自己的服務器,不要做別人的傀儡。

16

(金山毒霸檢出此類病毒截圖)


點擊查看詳細分析報告


QQ圖片20170310085531_副本




?