微软警告:高风险蠕虫病毒正逐渐感染大量 Windows 网络

X0_0X2022-07-03 16:25:13

微软发布警告称,有一种高风险蠕虫正在感染数百个 Windows 企业网络。

这个恶意软件被称为“树莓知更鸟”(Raspberry Robin),它主要是通过被感染的 USB 设备进行传播。

被感染的 USB 设备中包含一个.lnk 文件,只要用户点击这个文件,“树莓知更鸟”就会自动创建一个 msiexec.exe 进程,并启动另一个恶意文件。然后,它将会通过一个短 URL 与命令和控制服务器通信。如果成功连接到服务器,它会下载并安装一堆其他恶意 .dll,然后这些 .dll 会试图与 TOR 节点进行连接。

据了解,“树莓知更鸟”并不是一种新的恶意软件。该病毒早在 2021 年就曾被多名安全专家发现,微软甚至在 2019 年就看到了使用该病毒的证据。

根据 Bleeping Computer 的消息,微软现在正在私下通知 Defender for Endpoint 订阅者有关 Raspberry Robin 的危险。微软还指出,已经在多个部门的数百个 Windows 网络中发现了该蠕虫。

也就是说,虽然它背后的攻击者成功通过这一病毒感染了大量机器,但他并未做出任何威胁使用者或是利用该漏洞获取敏感信息、部署勒索软件的行为。

因此,目前还不清楚是这些蠕虫病毒究竟是哪个黑客组织的行为,也不清楚他们的最终目的是什么。然而,考虑到这种蠕虫存在“进化”的的可能性,而且它目前传播得相当快实,微软已经将其标记为目前的高风险活动


网络安全蠕虫
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司 Palo Alto Networks 近日发布博文,发现了使用 Rust 语言编写的恶意软件--P2PInfect 蠕虫。设计准则为“安全、并发、实用”,支持函数式、并发式、过程式以及面向对象的编程风格。Rust 业内共识是“安全”,微软目前正基于该语言,重新编译?系统内核,以进一步提高 Win11 系统的安全性。
近日,网络安全专家近日在Windows平台上发现了一个代码执行漏洞,并将该漏洞追踪编号为CVE-2022-37958,允许攻击者在没有身份验证的情况下执行任意恶意代码。据了解,该漏洞与利用Windows操作系统WannaCry漏洞的蠕虫病毒相似,但这个新的漏洞可以利用更多的网络协议,而不是像WannaCry一样仅能使用SMB协议, 这意味着它将能够更为迅速的感染其他设备,存在更大的安全风险。
过往的经验告诉我们,永远不要忽视在线安全
研究人员开发出首个第一代生成式AI蠕虫,名为 “Morris II”,它能够自动在AI系统之间传播。
网络安全头条
2023-03-22 10:41:32
据悉,背后作案的黑手是Play勒索软件团伙。据悉,Play 勒索软件组袭击了荷兰海运物流公司Royal Dirkzwager。黑客入侵后法拉利拒绝支付赎金日前,意大利汽车制造商法拉利公司在其网站上发布一则消息,表示近日遭到了不明来源的黑客攻击。此次黑客攻击事件导致部分客户个人信息遭到泄露,目前黑客威胁公司支付赎金,否则将公布客户信息。
上周末,微软披露在多个行业的数百家企业的网络中发现了一种Windows蠕虫病毒。
英国、意大利、俄罗斯等全球100多个国家爆发比特币勒索病毒攻击,我国教育网大量用户也出现感染情况,学校用户电脑文件被病毒加密,只有支付赎金才能恢复。
根据《计算机欺诈与滥用法》,Tappan Morris被判有罪,并被处以1万美元罚款、400小时社区服务和3年有期徒刑。目前,PCI DSS合规标准已被全球的金融机构采用并实施,以保护其支付系统和敏感数据,远离在线交易和信用卡欺诈及盗窃。ISO 27001合规标准涉及的控制措施帮助全球各大公司企业有序开展网络安全建设工作,制定可靠的治理战略,以防范网络安全威胁。
本文将对网络安全攻击的发现、网络攻击的途径、网络攻击的手法、网络攻击防护建议以及如何制定应急响应计划等进行分析和介绍。
X0_0X
暂无描述