|
更多全球网络安全资讯尽在E安全官网www.easyaq.com 0 ?3 m; z3 h+ l+ C/ I" s- d
! B' y8 K$ H2 D) y$ z0 Q
[size=1em]$ T9 b8 J$ d9 S$ s& K D
. a! C& ~5 w0 Z& p5 @" N# ~
l/ j; x, v6 R8 @( M[size=1em]小编来报:该款恶意软件本身并不具备破坏功能,但是可以帮助其他恶意软件进行攻击。- h9 ^. `/ L1 h9 U u
. D' M6 `' w3 V: A% [: l/ w: }/ e" }& t1 y4 H4 J4 Z. W+ L7 E
据外媒报道,近日,Proofpoint的研究人员发现了一种被称为SystemBC的新型恶意软件。2 t2 [% e. x7 d+ y" {, A
研究人员表示,SyetemBC是一种针对Windows操作系统的恶意软件,但与以往不同的是,SystemBC本身并不具备攻击能力,而是充当一个启动器的角色。专家称,该型恶意软件会隐藏在受感染的计算机上并建立起一个代理,而其他恶意软件可以利用这个代理来管理电脑上的流量并发起攻击。
6 ^2 N0 P" `9 R; c) y- e
8 @$ s9 c% N9 w& K: _1 n; }$ C- m# M9 o+ F& H
据了解,黑客会首先攻克有漏洞的网站,并在用户浏览网页时在其电脑上同时植入SystemBC和攻击软件。接下来,SystemBC会使用SOCKS5代理绕过安全措施,为攻击软件创建可靠的命令和控制(commandand control)通道,并在攻击软件运行时为其进行掩护。
d/ k2 Z1 z# e7 i# |4 N+ S& zProofpoint称,他们的研究人员在6月4日第一次观察到了这个恶意软件。当时,该团队正在分析一个Fallout漏洞利用工具包,其中一位研究人员注意到了一个从未见过的代理恶意软件。在随后的一段时间内,该团队多次观察到了SystemBC的活动。( p8 W7 s# _' P# w" V
9 a( g! @, R, E
h& d/ c1 X3 Z" m& k/ [$ H经过技术分析后,Proofpoint发现很可能有人正在网络黑市上出售该恶意软件,这意味着未来会有更多黑客使用此类恶意软件。目前,Proofpoint依然在调查该恶意软件。
! |( E i$ q/ X2 n* u' z1 D专家提醒Windows用户需及时更新Windows的防护补丁,以保障系统的安全。
) q, v. e2 n+ U- U6 f r1 z# R& O9 Y3 ?8 ^; {: c
注:本文由E安全编译报道,转载请注明原文地址
( @5 Z) T4 v& v* M7 i4 o1 t* s% `# u" I P( J" i& J
https://www.easyaq.com
% U6 Z0 K: r0 I2 {7 i+ x3 K" } 推荐阅读:* o$ Y( S. T; L0 c: Z: f+ o. a0 j
# k* x* N) D6 J' v5 S8 g
4 w8 j" N: k0 ?5 g- 惊了,从未见过如此厚颜无耻的恶意软件
7 A1 _+ v. n) M: h; e) f - 破坏性恶意软件攻击频率激增% d: U! e1 P+ s2 Y { d
- 黑客可能会利用新漏洞破解WiFi密码,你家的WiFi 还好吗?' j% O0 C, t- o9 \
- 专家发布越南网络安全报告0 F( V; b2 z) p; a
- 黑客疯狂窃取超百万张韩国银行卡信息,因为其“性价比高”9 n; ]' U+ z( P
- 当心!你家的摄像头可能正在直播你的语音聊天
* e8 U1 [$ N2 S# [0 w j 3 u1 H) a; K7 R" {, W8 b
( _/ T" F9 s6 X1 s W
r1 i& }% O# V P# V) R▼点击“阅读原文” 查看更多精彩内容
# b& K, _& h6 m9 z, u& Y) m9 I: R% c$ G/ [
3 |1 H3 B! Y$ s
喜欢记得打赏小E哦!
1 P, J5 Y7 S5 c! Y4 U3 }9 U- S7 n7 N& A+ X6 g# K: F# N8 Y
V+ C' m" D- {7 F" y1 q3 W, j& y5 O
" u6 i' r5 M' w) e
来源:http://mp.weixin.qq.com/s?src=11×tamp=1565150404&ver=1775&signature=7A89ZdB26t1uLeyiluuo0BKCjkmMSkvoMuCnr5aXvbgu2mgHqvz8Py*dZCDCkyXwb9UJ1ZD5IZDagsU*vZ5zvtfFJxR-0rm3hQGsGeix2CnoeAJ0U4zO3RxmuQJZssFS&new=1
; H( I- o+ M9 }% d* P9 n7 |免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |