【PConline 资讯】近日,腾讯电脑管家监测发现,一款通过“驱动人生”升级通道,并同时利用“永恒之蓝”高危漏洞传播的木马突然爆发,仅2个小时受攻击用户就已经高达10万。 值得注意的是,因为这款木马病毒会利用高危漏洞在企业内网呈蠕虫式传播,并进一步下载云控木马,对企业信息安全威胁巨大。 根据了解,此病毒利用“驱动人生”、“人生日历”等软件最早开始传播,传播源是该软件中的dtlupg.exe。而本次病毒爆发约70%的传播是通过驱动人生升级通道进行的,约30%通过“永恒之蓝”漏洞进行自传播,入侵用户机器后,会下载执行云控木马,并利用“永恒之蓝”漏洞在局域网内进行主动扩散。 腾讯电脑管家安全专家马劲松也建议广大企业用户,大家可暂时关闭服务器不必要的端口,如135、139、445;使用腾讯御点终端安全管理系统的漏洞修复功能,及时修复系统高危漏洞;服务器使用高强度密码,切勿使用弱口令,防止黑客暴力破解。 最后,驱动人生官微发布声明,称“产品少部分未更新的老版本升级组件漏洞被恶意利用攻击,目前新版已启用全新升级组件。建议各老版本用户手动更新升级版本”。 |
正在阅读:“驱动人生”变木马?2小时就感染10万台电脑“驱动人生”变木马?2小时就感染10万台电脑
2018-12-17 00:16
出处:其他
责任编辑:yueyang