主题 : 驱动人生被曝利用高危漏洞传播病毒,半天感染数万台电脑
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62064(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

0 驱动人生被曝利用高危漏洞传播病毒,半天感染数万台电脑

12月15日消息 据火绒安全官网消息,12月14日,火绒安全团队发现“驱动人生”旗下多款软件携带后门病毒DTStealer,仅半天时间感染了数万台电脑。该病毒进入电脑后,继续通过“永恒之蓝”高危漏洞进行全网传播(特别是政企单位局域网),并回传被感染电脑的IP地址、CPU型号等信息。

据悉,目前截获的病毒没有携带其他攻击模块,只是“潜伏”。病毒服务器只开放了不到10个小时即关闭,但是已经感染数万台电脑。
根据火绒安全团队分析发现,“驱动人生”、“人生日历”、“USB宝盒”等软件的用户会感染该病毒。病毒会同时执行两个任务:1、通过“永恒之蓝”漏洞进行大面积传播。由于政府、企业等局域网用户使用的系统较为老旧,存在大量未修复的漏洞,因此受到的威胁较大;2、下载其它病毒模块,回传被感染电脑的IP地址、CPU型号等信息。
根据“火绒威胁情报系统”监测,该病毒于14日下午14点前后开始传播,之后逐步加大传播速度,被感染电脑数量迅速上升,到晚间病毒服务器关闭,停止传播。火绒工程师推测,病毒团伙可能是在做传播测试,不排除后续进行更大规模的传播。
对此,驱动人生官微今天下午回应称,12月14日驱动人生产品部分老版本升级组件代码漏洞被恶意攻击,同时驱动人生建议用户尽快升级新版本,并更新系统补丁。

级别: 六行秋雁
UID: 293245
精华: 0
发帖: 20580
威望: 3718 点
无痕币: 48583 WHB
贡献值: 0 点
在线时间: 965(时)
注册时间: 2017-11-04
最后登录: 2019-04-19

帖子如雪落纷纷,岁月消逝不留痕,秋结硕果春常在,楼主论坛是达人。
非常感谢楼主提供的分享,辛苦辛苦辛苦!无痕有你更精彩!
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62064(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

这个可以看看,了解一下。
级别: 九滴秋露
UID: 2840
精华: 0
发帖: 32712
威望: 121596 点
无痕币: 123293 WHB
贡献值: 0 点
在线时间: 27244(时)
注册时间: 2007-12-04
最后登录: 2024-04-18

这个有点拿什么来
级别: 七朵秋菊

UID: 114668
精华: 0
发帖: 2949
威望: 40925 点
无痕币: 62975 WHB
贡献值: 0 点
在线时间: 492(时)
注册时间: 2011-02-02
最后登录: 2021-03-04

驱动软件不是都这样做吗?
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62064(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

这个可以看看,了解一下。
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 111450
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2024-03-09

感谢楼主分享
级别: 六行秋雁
UID: 298293
精华: 0
发帖: 6834
威望: 7595 点
无痕币: 6899 WHB
贡献值: 0 点
在线时间: 360(时)
注册时间: 2018-04-22
最后登录: 2024-04-19

了解了
感谢LZ分享
Total 0.509835(s) query 4, Time now is:04-20 07:08, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛