Duqu利用(yòng)零日Windows内核漏洞感染計算(suàn)機

發布時(shí)間:2011-11-02 浏覽: 來(lái)源:安群網絡科技有限公司

        安全研究人(rén)員(yuán)已經從CrySyS(加密和(hé)系統安全性)實驗室在匈牙利位于安裝Duqu,Stuxnet的(de)啓發它的(de)腳趾,過去幾周一直保安業的(de)威脅,并确定它利用(yòng)一種前所未知的(de)在Windows内核中的(de)漏洞 。

        CrySyS從布達佩斯技術與經濟大(dà)學的(de)實驗室也(yě)首次确定Duqu的(de)其他(tā)組件一樣,減少感染系統上惡意的(de)驅動程序和(hé)DLL。

        CrySyS研究人(rén)員(yuán)宣布:“我們的(de)實驗室[...]追求Duqu惡意軟件的(de)分(fēn)析和(hé)我們的(de)調查結果,我們确定了(le)一個(gè)MS滴管文件0天内核利用(yòng)内。”

        他(tā)們補充說:“我們立即提供必要的(de)信息,例如,他(tā)們可(kě)以采取适當的(de)步驟保護用(yòng)戶的(de)主管組織。”

        據賽門鐵克稱,專家分(fēn)析CrySyS提供的(de)樣品,Duqu感染計算(suàn)機通(tōng)過利用(yòng)零日Windows中的(de)漏洞,當打開一個(gè)Microsoft Word文檔。

        流氓文件最有可(kě)能達到有針對(duì)性的(de)組織對(duì)員(yuán)工的(de)社會工程攻擊的(de)一部分(fēn)。“Word文檔是在這(zhè)樣一種方式,明(míng)确目标打算(suàn)接受組織制作的(de),”賽門鐵克的(de)研究人(rén)員(yuán)指出。

        微軟已經提醒有關漏洞和(hé)修複工作。在此期間,用(yòng)戶應遵循來(lái)源不明(míng)的(de)最佳做(zuò)法,并沒有打開的(de)文檔。

        因爲這(zhè)是一個(gè)内核中的(de)漏洞,隻有一個(gè)單一的(de)安裝程序是迄今爲止發現的(de),研究人(rén)員(yuán)不排除其他(tā)感染的(de)載體,除了(le)惡意制作的(de).doc文件。

        這(zhè)些事實,Duqu是能夠感染不屬于自身複制到網絡上的(de)共享文件夾連接到Internet的(de)計算(suàn)機。

        事實證明(míng),惡意軟件回退機制,踢腿時(shí)無法檢測到活動的(de)互聯網連接,涉及從其他(tā)受感染的(de)系統,在同一網絡上下(xià)載更新的(de)配置文件。

 

在線質詢 售後服務
售前咨詢-謝QQ:458431995 點擊這(zhè)裏給我發消息 售前咨詢-呂QQ: 點擊這(zhè)裏給我發消息 售前咨詢QQ:1589795052 點擊這(zhè)裏給我發消息 售後客服QQ: 點擊這(zhè)裏給我發消息

浏覽排行

安裝Mac OSX Lion 的(de)完整指南(nán) Adobe推出HTML5的(de)富媒體編輯器 Mac OS X可(kě)以不正确撤銷狡猾的(de)數字 DevExpress是觸摸開發工具升級的(de)重 免費的(de)VSS中DiscountASP.NET宣布TF 蘋果船舶IOS 5.0.1電池的(de)修複補丁 Whamcloud想使Lustre更容易使用(yòng) 谷歌(gē)的(de)Adwords如何使用(yòng)關鍵字的(de)搜 對(duì)于在工作中的(de)iPad,第2輪Office

最新資訊

微信并沒有申請第三方支付牌照(zhào) 工信部謝雨(yǔ)琦 數據中心建設布局應 美(měi)國十大(dà)最幸福科技公司 谷歌(gē)第四 毛偉收獲IPv6先鋒獎 整體域名服務 百兆寬帶下(xià) 更好的(de)服務成運營商競 亞馬遜雲計算(suàn)營收可(kě)達10億美(měi)元 谷歌(gē)光(guāng)纖五大(dà)益處:不再承受緩沖之 鵬博士2012年淨利潤2.07億元 同比 聯通(tōng)亦莊IDC試點引入SDN 節點數量
Live Chat by comm100