名为“树莓知更鸟”险蠕虫病毒正感染Windows系统网络和USB设备

蠕虫病毒是常见的一种病毒形式,目前在windows的环境下有检测到大量的名为“树莓树莓知更鸟”在盛行。但是微软的defender杀毒软件也开始针对该病毒进行特征码提取并作了必要的防护,虽然如此在这里牛人技术还是建议大家及时升级自己操作系统补丁或者改变防火墙的策略,同时对USB设备也禁止自动启动。

现在,微软发布警告称,这种高风险蠕虫正在感染数百个 Windows 企业网络。可见该病毒的传染能力还是非常强悍的。

这个恶意软件被称为“树莓知更鸟”(Raspberry Robin),它主要是通过被感染的 USB 设备进行传播。

被感染的 USB 设备中包含一个.lnk 文件,只要用户点击这个文件,“树莓知更鸟”就会自动创建一个 msiexec.exe 进程,并启动另一个恶意文件。然后,它将会通过一个短 URL 与命令和控制服务器通信。如果成功连接到服务器,它会下载并安装一堆其他恶意 .dll,然后这些 .dll 会试图与 TOR 节点进行连接。

IT之家了解到,“树莓知更鸟”并不是一种新的恶意软件。该病毒早在 2021 年就曾被多名安全专家发现,微软甚至在 2019 年就看到了使用该病毒的证据。

根据 Bleeping Computer 的消息,微软现在正在私下通知 Defender for Endpoint 订阅者有关 Raspberry Robin 的危险。微软还指出,已经在多个部门的数百个 Windows 网络中发现了该蠕虫。

也就是说,虽然它背后的攻击者成功通过这一病毒感染了大量机器,但他并未做出任何威胁使用者或是利用该漏洞获取敏感信息、部署勒索软件的行为。

最后,根据世界互联网安全组织调查,目前还不清楚是这些蠕虫病毒究竟是哪个黑客组织的行为,也不清楚他们的最终目的是什么。然而,考虑到这种蠕虫存在“进化”的的可能性,而且它目前传播得相当快实,微软已经将其标记为目前的高风险活动,并建议大家及时升级自己的病毒库和系统补丁。

本文由作者自行上传发布,文章仅代表作者个人观点。如需转载,务必声明出处和网址,否则保留相关权利。

网友评论 comments

发表评论

电子邮件地址不会被公开。必填项已用 *标注

暂无评论

牛人技术博客 | About US | 湘ICP备13000282号-8 |
Copyright © 2009 - 2019 NRJS Corporation, All Rights Reserved
添加图标到手机桌面
扫二维码
扫二维码
返回顶部