丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
政企安全 正文
發(fā)私信給郭佳
發(fā)送

0

Ursnif 病毒新變種全球泛濫 利用安全廠商簽名躲避查殺

本文作者: 郭佳 2017-11-16 10:38
導(dǎo)語(yǔ):新變種使用了由知名安全公司COMODO頒發(fā)的合法數(shù)字簽名,成功躲避部分安全廠商的查殺,導(dǎo)致在全球范圍內(nèi)泛濫。

11月16日,雷鋒網(wǎng)從火絨安全團(tuán)隊(duì)獲悉,“Ursnif ”木馬病毒新變種在全球范圍內(nèi)泛濫,并且保持每日更新的活躍態(tài)勢(shì),持續(xù)作惡,竊取用戶隱私數(shù)據(jù)。

其實(shí)該病毒早在2015年就已出現(xiàn),奇葩的是,雖然曾多次被安全廠商截獲,但一直活躍到現(xiàn)在。近期該病毒更加變本加厲,其新變種使用了由知名安全公司COMODO頒發(fā)的合法數(shù)字簽名,成功躲避部分安全廠商的查殺,導(dǎo)致在全球范圍內(nèi)泛濫。

 Ursnif 病毒新變種全球泛濫 利用安全廠商簽名躲避查殺

據(jù)分析,病毒入侵用戶電腦后,會(huì)竊取用戶瀏覽器信息、銀行用戶名及密碼等隱私數(shù)據(jù),然后將信息發(fā)送給病毒作者。除此之外,還會(huì)跟蹤記錄用戶操作信息,包括記錄鍵盤輸入數(shù)據(jù),屏幕截圖等。

“Ursnif ”木馬病毒早已臭名昭著,自2015年起就已存在。在過去的2年多里,其新變種一直不斷出現(xiàn),并在多個(gè)國(guó)家作惡。此前該木馬病毒一直利用垃圾電子郵件的方式傳播,以附帶惡意附件的形式,群發(fā)給指定目標(biāo)。一旦用戶打開其中的附件,就會(huì)執(zhí)行惡意程序,此次也不排除這種傳播方式。

安全人員建議,COMODO公司應(yīng)規(guī)范審核機(jī)制、加強(qiáng)審核力度,并建議此類軟件公司在發(fā)現(xiàn)問題時(shí),及時(shí)處理,第一時(shí)間將其數(shù)字簽名吊銷。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章
當(dāng)月熱門文章
最新文章
請(qǐng)?zhí)顚懮暾?qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說