近期,火絨威脅情報(bào)系統(tǒng)監(jiān)到木馬病毒pitou的最新變種正在快速傳播。該病毒感染系統(tǒng)后,可以根據(jù)C&C服務(wù)器下發(fā)的配置信息發(fā)送郵件進(jìn)行釣魚攻擊和廣告推銷。同時(shí),該病毒還采用內(nèi)核級(jí)對(duì)抗手段來規(guī)避安全軟件的查殺,并且能夠在操作系統(tǒng)加載前執(zhí)行,其較強(qiáng)的隱蔽性和持久性對(duì)用戶構(gòu)成較大安全威脅。目前,火絨安全產(chǎn)品可對(duì)上述病毒進(jìn)行攔截查殺,請(qǐng)用戶及時(shí)更新病毒庫以進(jìn)行防御。
該病毒被運(yùn)行后,先通過多段shellcode來加載最內(nèi)層的惡意模塊,隨后劫持系統(tǒng)MBR繞過DSE保護(hù),來加載惡意驅(qū)動(dòng)模塊,這使得它能夠繞開操作系統(tǒng)級(jí)別的安全措施,最終再根據(jù)C&C服務(wù)器下發(fā)的配置信息,向外發(fā)送垃圾郵件進(jìn)行釣魚攻擊和廣告推銷。
在此,火絨工程師建議廣大用戶,對(duì)陌生人發(fā)送的文件或可執(zhí)行程序保持警惕,如有必要先使用安全軟件掃描后再使用。
詳細(xì)內(nèi)容請(qǐng)?jiān)L問以下鏈接查閱
https://mp.weixin.qq.com/s/G3bRoMTNDO1iVMYvxpc21g