• 腾讯电脑管家发布病毒预警:“驱动人生木马”2…

    2018-12-15 23:37

    ?#32423;? 12月14日下午,腾讯电脑管家监测发现,一款通过“驱动人生”升级通道,并同时利用“...

      12月14日下午,腾讯电脑管家监测发现,一款通过“驱动人生”升级通道,并同时利用“永恒之蓝”高危漏洞传播的木马突然爆发,仅2个小时受攻击用户就高达10万。腾讯电脑管家可精准拦截该病毒攻击,管家团队也将持续跟踪该款病毒并同步相关信息。

      病毒下载的木马被电脑管家清除

      值得注意的是,因为这款木马病毒会利用高危漏洞在企?#30340;?#32593;呈蠕虫式传播,并进一步下载云控木马,对企业信息安全威胁巨大,建议广大企业用户重点关注,下周一上班之后检查内网中毒主机,发现后做下线处理。

      电脑管家经过追溯病毒传播链发现,此款病毒自12月14日约14点,利用“驱动人生”、“人生日历”等软件最早开?#21363;?#25773;,传播源是该软件中的dtlupg.exe(疑似升级程序)。

      腾讯安全专家指出,本次病毒爆发约70%的传播是通过驱动人生升级通道进行的,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。病毒作者可通过云端控制中毒电脑并收集电脑部分信息,中毒电脑会在云端指令下进行门罗币挖矿。目前,腾讯电脑管家正在密切关注该病毒的进一步行动,普通用户不必担心,可使用腾讯电脑管家等安全软件防御查杀此类病毒。

      腾讯御点成功拦截通过永恒之蓝漏洞传播的木马

      针对该木马病毒对企业信息安全带来的潜在威胁,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松也建议广大企业用户,可暂时关闭服务器不必要的端口,如135、139、445;使用腾讯御点终端安全管理系?#36710;?#28431;洞修复功能,及时修复系统高危漏洞;服务器使用高强度密码,切勿使用弱口令,防止黑客暴力破解;推荐部署腾讯御界高级威?#24067;?#27979;系统检测可能的黑客攻击。该系统可高效检测未知威胁,并通过对企?#30340;?#22806;网边界处网络流量的分析,感知漏洞的利用和攻击。

      腾讯御界高级威?#24067;?#27979;系统成功感知该威胁

      15日凌晨,驱动人生官微发布声明,称“产品少部分未更新的老版本升级组件漏洞?#27426;?#24847;利用攻击,目前新版已启用全新升级组件。建议各老版本用户手动更新升级版本”。

    特别提醒:本网内容转载?#20113;?#20182;媒体,目?#33041;?#20110;传递更多信息,并不代表本网赞同其观点。其原创性?#32422;?#25991;中陈述文字和内容未经本站证?#25285;?#23545;本文?#32422;?#20854;中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或?#20449;担?#24182;请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任?#25991;?#23481;侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

    相关文章

    福建36选7开奖公告
  • 11选5准确杀一码 重庆老时时基本走势图 三d开机号和试机号今今天 北京pk计划免费软件 我要看韩国的免费大全 金龙棋牌官方网站 多彩重庆30秒开奖 安徽时时有没有单双 广东十一选五开奖视频 吉林快三所有开奖走势图