成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員發現新型“無文件”惡意軟件

安全
研究人員日前發現了一種極其罕見,也可能是獨一無二的“無文件”惡意軟件,該惡意軟件不需要在受感染電腦的硬盤上存儲任何文件,完全在內存中運行。

研究人員日前發現了一種極其罕見,也可能是獨一無二的“無文件”惡意軟件,該惡意軟件不需要在受感染電腦的硬盤上存儲任何文件,完全在內存中運行。

這一最新發現是由Kaspersky實驗室完成的,該實驗室收到了一種惡意軟件攻擊一個常用Java漏洞的報告,這些攻擊報告來自俄羅斯的一些網站,但似乎沒有像傳統特洛伊攻擊那樣留下任何文件痕跡。

實際上,這次攻擊是從一個嵌入受感染網站的iFrame上運行Javascript,然后將加密的.dll負載直接注入Javaw.exe進程。

這個非常尋常的惡意軟件的目的看起來是雙重的:首先是讓Windows的用戶賬號控制(UAC)失效,其次是像一個“pathfinder”一樣設置一個可用命令操控的僵尸,通過它接收指令去控制服務器,期間還包括要在受感染的電腦上安裝Lurk數據盜竊木馬。

這次攻擊的不足之處是,用戶只需要重啟電腦就可以將其從內存中清除,只是這一過程有可能還會受到新的感染。但是反過來說,正是由于這種不足,所以它也極難被發現。它在目標PC上不會存儲文件,首先是不會更改任何文件。如果被攻擊目標沒有打補丁,那么安全軟件很不容易探測到它。

使用Java也讓這個病毒可以跨平臺運行,可以攻擊PC、Mac和Linux電腦,雖然目前記錄到的特洛伊攻擊只能在Windows電腦上運行。

Kaspersky還提醒我們說,這個新型惡意軟件會讓我們想起十年前非常有名的紅色代碼和Slammer病毒,這些病毒的構造都很簡單,但傳播速度卻非常之快,因為它們都是利用緩沖區溢出來攻擊特定微軟程序的,同樣不需要文件傳播。

“根據我們對Lurk用來跟命令服務器進行通信的協議的分析,我們已可以確定,在過去數月時間內,這些服務器已經處理了來自多達30萬臺受感染電腦的請求,”Kaspersky研究人員Sergey Golovanov說。

責任編輯:于爽 來源: 網界網
相關推薦

2019-05-22 08:11:51

Winnti惡意軟件Linux

2021-03-31 09:17:46

Android惡意軟件攻擊

2021-02-16 10:02:36

惡意擴展安全插件網絡攻擊

2022-07-18 23:44:32

安全漏洞信息安全

2023-06-28 10:13:23

2010-04-21 09:15:21

2024-01-18 17:43:47

2012-07-31 10:32:52

2021-04-30 11:29:35

Linux惡意軟件敏感信息

2014-12-25 09:51:32

2012-03-22 09:52:55

2020-12-18 09:32:03

Wi-Fi計算機隱私

2023-12-07 12:05:39

2013-06-08 09:23:20

2020-05-13 09:34:59

惡意軟件黑客網絡攻擊

2013-03-28 10:34:29

2015-05-29 18:19:17

2014-08-25 11:06:42

2021-08-31 05:56:43

處理器芯片神經網絡

2014-11-07 10:37:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 狠狠色综合久久丁香婷婷 | 久久精品91久久久久久再现 | 人人操日日干 | 一区二区三区四区在线视频 | 秋霞影院一区二区 | 在线不卡一区 | 色视频在线播放 | 九九精品在线 | 成人妇女免费播放久久久 | 成人妇女免费播放久久久 | 欧美日韩国产三级 | 91大神在线看| 五月婷婷丁香 | 99精品在线 | 欧美日韩一区精品 | 国产精品久久国产精品久久 | 欧美激情网站 | 天天天插 | 精品视频一区二区三区在线观看 | 在线观看欧美日韩视频 | 国产91丝袜在线播放 | 欧美一区二区三区 | 日韩一区二区三区在线看 | 一级片在线视频 | 亚洲一区二区三区高清 | 国产精品一区一区三区 | 色视频在线播放 | 久久青青 | 精品1区2区3区| 国产精品区一区二 | 成人精品在线视频 | 欧洲高清转码区一二区 | 亚洲精视频 | 综合九九| 人人干人人干人人 | 精品国产乱码久久久久久蜜退臀 | 国产一区二区久久久 | 在线观看视频一区 | 亚洲精品一区中文字幕乱码 | 国产亚洲一区二区精品 | 国产一区中文 |