龙空技术网

利用“驱动人生”传播的木马病毒频繁更新强化攻击性

中国日报网 685

前言:

目前我们对“sql弱口令木马攻击请及时更改密码”大体比较着重,你们都想要分析一些“sql弱口令木马攻击请及时更改密码”的相关知识。那么小编在网络上搜集了一些有关“sql弱口令木马攻击请及时更改密码””的相关资讯,希望各位老铁们能喜欢,姐妹们快快来学习一下吧!

新华社北京3月1日电 瑞星安全研究院日前监测到一款利用“驱动人生”传播的挖矿病毒再次更新。

据瑞星安全专家介绍,这款利用“驱动人生”的木马近几日频繁更新,可称得上“劳模木马”。这款不断更新的木马虽然屡次被拦截,但从来未放弃,并通过更新升级不断加强病毒的攻击力、传播力和成功率。

病毒更新后,利用数字签名技术以逃避杀毒软件查杀,电脑中毒后会下载并运行挖矿程序,从而给企业用户带来严重影响。可造成用户电脑卡顿、CPU占用率过高,甚至可能引起企业网络大面积瘫痪。目前瑞星ESM已能成功查杀该病毒的最新版本。

据瑞星安全研究院监测,更新后的“驱动人生”木马增加了无效的数字签名并且使用“永恒之蓝”漏洞和SMB弱口令攻击,此外还增加了MS SQL数据库弱口令的攻击功能,攻击面进一步增大。

针对这款木马病毒的潜在威胁,瑞星安全专家建议:及时安装“永恒之蓝”漏洞补丁,防止病毒通过漏洞植入;系统和数据库不要使用弱口令账号密码;多台机器不要使用相同密码,避免病毒抓取本机密码,从而攻击局域网中的其他机器;安装杀毒软件,保持防护开启。

标签: #sql弱口令木马攻击请及时更改密码