97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當前的位置是:  首頁 > 新聞 > 國際 >
 首頁 > 新聞 > 國際 >

植入CCleaner的后門程式已感染過200萬臺電腦

--微軟、HTC、友訊、微星疑遭鎖定

2017-09-22 17:10:22   作者:   來源:CTI論壇   評論:0  點擊:


  研究人員發(fā)現(xiàn)先前CCleaner的後門程式其實是一個APT攻擊,針對特定的目標進行攻擊,鎖定的對象包括美國、日本、英國、德國及臺灣的電信與科技公司,其中鎖定的對象可能包括臺灣的友訊、微星、HTC等。
  本周Avast旗下知名系統(tǒng)清理軟體CCleaner被發(fā)現(xiàn)遭植入後門程式,致上億用戶有電腦機密資料外泄之虞。不過實際情況可能比這更嚴重;研究人員發(fā)現(xiàn),其中潛藏的惡意程式已感染200多萬臺電腦,受害者甚至包括微軟、思科、三星,以及微星、友訊、HTC等20家知名公司。
  透過廣受歡迎的CCleaner 5.33.6162版散布的攻擊程式,是一個2階段下載的APT(Advanced Persistent Threat)攻擊手法,并與外部C&C服務器建立連結。Avast Security及Cisco Talos研究人員原本以為還未發(fā)生,但在拿下C&C服務器取得其資料後分析發(fā)現(xiàn),它已經開始向外擴散。
  Avast指出,在8月15日到9月15日之間全球共227萬臺電腦受到影響。從三天的C&C服務器紀錄來看,來自8個組織的20臺電腦收到第2階段的指令,實際收到第2階段命令的電腦數(shù)量可能有數(shù)百臺。
  Avast研究人員認為這波攻擊鎖定臺灣、日本、英國、德國及美國的大型科技業(yè)、電信公司,但不愿意公開揭露名單,僅個別私下通知這些公司。
  Cisco Talos的研究人員僅采樣9月的4天C&C服務器連線紀錄,根據(jù)研究人員貼出的熒幕截圖(下圖,來源:Talos),包括微軟、思科、HTC、微星、友訊、英特爾、VMware、三星、Sony、Google/Gmail等在清單上。
  從9月12日到15日的4天,C&C服務器的資料即顯示有超過70萬臺電腦和其連線。電腦中的重要資訊,包括IP位址、上線時間、主機及網(wǎng)域名稱等都已悄悄傳回外部服務器,而讓攻擊者決定下一階段準備攻擊哪些機器。而這段采樣的時間,至少20臺電腦收到第二階段的指令,顯示是有目標性的攻擊行動。
  研究人員發(fā)現(xiàn),第2階段攻擊程式相當復雜,目前只知它使用的是另一個C&C控制網(wǎng)絡,而且包含第3階段的無檔案(fileless)攻擊,會在受害電腦記憶體中注入惡意程式。但因為大量運用反偵錯(anti-debugging)及防模擬的手法隱藏其內部架構,研究人員正在和執(zhí)法單位還在努力解析中。
  至於背後攻擊者也還不得而知。但Talos發(fā)現(xiàn)該後門程式部門程式碼和一個與中國有關的駭客活動有重疊之處,而且從該C&C服務器使用的時區(qū)研判,可能和中國有關。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

相關熱詞搜索: CCleaner 微軟

上一篇:Bellgram推出智能對話助理測試版

下一篇:最后一頁

專題

秦安县| 满洲里市| 富民县| 株洲市| 南投市| 剑阁县| 望城县| 芜湖县| 松阳县| 开封县| 克东县| 荣昌县| 木兰县| 隆昌县| 吐鲁番市| 昂仁县| 剑阁县| 太原市| 梓潼县| 乌苏市| 喀喇沁旗| 九龙城区| 嘉峪关市| 肥东县| 保亭| 长治县| 平乐县| 铜鼓县| 句容市| 湘乡市| 仙游县| 班戈县| 阿拉善盟| 吉林省| 黄骅市| 岐山县| 七台河市| 平利县| 霞浦县| 威宁| 定兴县|