国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
黑客針對(duì)Microsoft Office和Adobe Photoshop軟件的“漏洞”
2021-04-14 11:47:35 【

專家警告說,盡管存在安全隱患,“破解”(Crack)小程序可以使消費(fèi)者無需支付許可證費(fèi)用即可使用商業(yè)軟件,但在企業(yè)和個(gè)人中仍然很受歡迎。

網(wǎng)絡(luò)安全公司Bitdefender的一份報(bào)告強(qiáng)調(diào)了Microsoft Office和Photoshop CC的漏洞,除了明顯的法律含義外,用戶還冒著將對(duì)設(shè)備的完全控制權(quán)移交給黑客和罪犯的風(fēng)險(xiǎn)。

Bitdefender發(fā)現(xiàn)了一個(gè)活動(dòng),在該活動(dòng)中,破解程序與TOR代理一起在設(shè)備上部署了ncat.exe惡意軟件?梢允褂靡韵旅Q之一將Netcat安裝在設(shè)備上:

%syswow64%\ nap.exe
%syswow64%\ ndc.exe

TOR代理可以放在%syswow64 \ tarsrv.exe下。

Bitdefender還發(fā)現(xiàn)了nap.exe的%syswow64%\ chknap.bat批處理文件,以及ndc.exe的%syswow64%\ nddcf.cmd,其中包含Ncat組件的命令行。然后,該組件將通過.onion域上的端口8000-9000移動(dòng)。

偷錢后門

Bitdefender聲稱其結(jié)果是一個(gè)“強(qiáng)大的后門”,該后門使用TOR網(wǎng)絡(luò)與其命令和控制服務(wù)器進(jìn)行通信。一旦建立,后門就可以進(jìn)行各種處理,包括文件泄漏(它使用BitTorrent泄漏數(shù)據(jù)),禁用防火墻(準(zhǔn)備文件泄漏)或Firefox配置文件數(shù)據(jù)盜竊。

Bitdefender解釋說,通過竊取Firefox cookie,攻擊者可以將它們加載到其他設(shè)備上,從而完全繞過各種在線服務(wù)的密碼,或者使2FA失效。

它還可以訪問Monero加密貨幣錢包并竊取在那里找到的所有令牌。鑒于行動(dòng)清單是“非詳盡無遺的” ,這很可能也適用于其他加密貨幣錢包。研究人員解釋說:“攻擊者可以完全控制該系統(tǒng),并且可以根據(jù)他們當(dāng)前的興趣來調(diào)整戰(zhàn)役!

該惡意軟件的大多數(shù)實(shí)例都在美國(guó),印度和希臘發(fā)現(xiàn),其中特別提到了加拿大,法國(guó),英國(guó)和西班牙。在澳大利亞,拉丁美洲和歐洲大部分地區(qū)也都可以看到該惡意軟件。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇FBI代理從被黑客入侵的Microsoft .. 下一篇防御DDoS三個(gè)關(guān)鍵因素,你做對(duì)了..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800