• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國際 >
     首頁(yè) > 新聞 > 國際 >

    植入CCleaner的后門(mén)程式已感染過(guò)200萬(wàn)臺電腦

    --微軟、HTC、友訊、微星疑遭鎖定

    2017-09-22 17:10:22   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      研究人員發(fā)現先前CCleaner的後門(mén)程式其實(shí)是一個(gè)APT攻擊,針對特定的目標進(jìn)行攻擊,鎖定的對象包括美國、日本、英國、德國及臺灣的電信與科技公司,其中鎖定的對象可能包括臺灣的友訊、微星、HTC等。
      本周Avast旗下知名系統清理軟體CCleaner被發(fā)現遭植入後門(mén)程式,致上億用戶(hù)有電腦機密資料外泄之虞。不過(guò)實(shí)際情況可能比這更嚴重;研究人員發(fā)現,其中潛藏的惡意程式已感染200多萬(wàn)臺電腦,受害者甚至包括微軟、思科、三星,以及微星、友訊、HTC等20家知名公司。
      透過(guò)廣受歡迎的CCleaner 5.33.6162版散布的攻擊程式,是一個(gè)2階段下載的APT(Advanced Persistent Threat)攻擊手法,并與外部C&C服務(wù)器建立連結。Avast Security及Cisco Talos研究人員原本以為還未發(fā)生,但在拿下C&C服務(wù)器取得其資料後分析發(fā)現,它已經(jīng)開(kāi)始向外擴散。
      Avast指出,在8月15日到9月15日之間全球共227萬(wàn)臺電腦受到影響。從三天的C&C服務(wù)器紀錄來(lái)看,來(lái)自8個(gè)組織的20臺電腦收到第2階段的指令,實(shí)際收到第2階段命令的電腦數量可能有數百臺。
      Avast研究人員認為這波攻擊鎖定臺灣、日本、英國、德國及美國的大型科技業(yè)、電信公司,但不愿意公開(kāi)揭露名單,僅個(gè)別私下通知這些公司。
      Cisco Talos的研究人員僅采樣9月的4天C&C服務(wù)器連線(xiàn)紀錄,根據研究人員貼出的熒幕截圖(下圖,來(lái)源:Talos),包括微軟、思科、HTC、微星、友訊、英特爾、VMware、三星、Sony、Google/Gmail等在清單上。
      從9月12日到15日的4天,C&C服務(wù)器的資料即顯示有超過(guò)70萬(wàn)臺電腦和其連線(xiàn)。電腦中的重要資訊,包括IP位址、上線(xiàn)時(shí)間、主機及網(wǎng)域名稱(chēng)等都已悄悄傳回外部服務(wù)器,而讓攻擊者決定下一階段準備攻擊哪些機器。而這段采樣的時(shí)間,至少20臺電腦收到第二階段的指令,顯示是有目標性的攻擊行動(dòng)。
      研究人員發(fā)現,第2階段攻擊程式相當復雜,目前只知它使用的是另一個(gè)C&C控制網(wǎng)絡(luò ),而且包含第3階段的無(wú)檔案(fileless)攻擊,會(huì )在受害電腦記憶體中注入惡意程式。但因為大量運用反偵錯(anti-debugging)及防模擬的手法隱藏其內部架構,研究人員正在和執法單位還在努力解析中。
      至於背後攻擊者也還不得而知。但Talos發(fā)現該後門(mén)程式部門(mén)程式碼和一個(gè)與中國有關(guān)的駭客活動(dòng)有重疊之處,而且從該C&C服務(wù)器使用的時(shí)區研判,可能和中國有關(guān)。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)熱詞搜索: CCleaner 微軟

    上一篇:Bellgram推出智能對話(huà)助理測試版

    下一篇:最后一頁(yè)

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 夏邑县| 涞源县| 岳池县| 朔州市| 昌都县| 石门县| 满洲里市| 腾冲县| 南宁市| 阿克| 自治县| 达尔| 喀喇沁旗| 万全县| 江永县| 三穗县| 津南区| 新民市| 多伦县| 泸水县| 阿瓦提县| 迭部县| 皋兰县| 龙里县| 江山市| 隆昌县| 陇川县| 卢氏县| 济阳县| 潞城市| 遵义市| 会昌县| 五家渠市| 沐川县| 彭水| 杭州市| 上蔡县| 大城县| 长泰县| 东乡族自治县| 新兴县| http://444 http://444 http://444 http://444 http://444 http://444