最新国产福利在线_午夜国产日韩欧美一区_国产精品青青在线观看爽_日本免费自拍亚洲_亚洲第一无码在线观看_色噜噜狠狠爱综合视频_亚洲av免费观看在新更新_久久久免费观成人影院_别揉我奶头~嗯~啊~少妇视频_福利视频一区二区牛牛

新聞資訊
行業(yè)動態(tài)

首頁 > 行業(yè)動態(tài)

pitou新變種快速傳播 于系統(tǒng)加載前執(zhí)行

近期,火絨威脅情報系統(tǒng)監(jiān)到木馬病毒pitou的最新變種正在快速傳播。該病毒感染系統(tǒng)后,可以根據(jù)C&C服務器下發(fā)的配置信息發(fā)送郵件進行釣魚攻擊和廣告推銷。同時,該病毒還采用內(nèi)核級對抗手段來規(guī)避安全軟件的查殺,并且能夠在操作系統(tǒng)加載前執(zhí)行,其較強的隱蔽性和持久性對用戶構(gòu)成較大安全威脅。目前,火絨安全產(chǎn)品可對上述病毒進行攔截查殺,請用戶及時更新病毒庫以進行防御。

該病毒被運行后,先通過多段shellcode來加載最內(nèi)層的惡意模塊,隨后劫持系統(tǒng)MBR繞過DSE保護,來加載惡意驅(qū)動模塊,這使得它能夠繞開操作系統(tǒng)級別的安全措施,最終再根據(jù)C&C服務器下發(fā)的配置信息,向外發(fā)送垃圾郵件進行釣魚攻擊和廣告推銷。

在此,火絨工程師建議廣大用戶,對陌生人發(fā)送的文件或可執(zhí)行程序保持警惕,如有必要先使用安全軟件掃描后再使用。

詳細內(nèi)容請訪問以下鏈接查閱

https://mp.weixin.qq.com/s/G3bRoMTNDO1iVMYvxpc21g