99在线视频免费观看_欧美老妇变态按摩_国产 首页 综合_一本加勒比HEZYO熟女_亞洲成av人片在線觀看無_国产av无码专区亚洲版综合_伊人久久大线蕉色首页_91尤物在线精品无码中文_青青草大伊人大_最好看的2018中文字幕高清

新聞資訊
行業(yè)動(dòng)態(tài)

首頁 > 行業(yè)動(dòng)態(tài)

pitou新變種快速傳播 于系統(tǒng)加載前執(zhí)行

近期,火絨威脅情報(bào)系統(tǒng)監(jiān)到木馬病毒pitou的最新變種正在快速傳播。該病毒感染系統(tǒng)后,可以根據(jù)C&C服務(wù)器下發(fā)的配置信息發(fā)送郵件進(jìn)行釣魚攻擊和廣告推銷。同時(shí),該病毒還采用內(nèi)核級(jí)對(duì)抗手段來規(guī)避安全軟件的查殺,并且能夠在操作系統(tǒng)加載前執(zhí)行,其較強(qiáng)的隱蔽性和持久性對(duì)用戶構(gòu)成較大安全威脅。目前,火絨安全產(chǎn)品可對(duì)上述病毒進(jìn)行攔截查殺,請(qǐng)用戶及時(shí)更新病毒庫以進(jìn)行防御。

該病毒被運(yùn)行后,先通過多段shellcode來加載最內(nèi)層的惡意模塊,隨后劫持系統(tǒng)MBR繞過DSE保護(hù),來加載惡意驅(qū)動(dòng)模塊,這使得它能夠繞開操作系統(tǒng)級(jí)別的安全措施,最終再根據(jù)C&C服務(wù)器下發(fā)的配置信息,向外發(fā)送垃圾郵件進(jìn)行釣魚攻擊和廣告推銷。

在此,火絨工程師建議廣大用戶,對(duì)陌生人發(fā)送的文件或可執(zhí)行程序保持警惕,如有必要先使用安全軟件掃描后再使用。

詳細(xì)內(nèi)容請(qǐng)?jiān)L問以下鏈接查閱

https://mp.weixin.qq.com/s/G3bRoMTNDO1iVMYvxpc21g