《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 安全公司曝光自帶舊款驅動勒索木馬

安全公司曝光自帶舊款驅動勒索木馬

黑客可“降級”受害者電腦軟件利用已知漏洞提權
2024-08-19
來源:IT之家

8 月 17 日消息,近年來勒索軟件攻擊愈發猖獗,黑客不斷升級攻擊手段以確保能夠長驅直入受害者電腦。目前安全公司 Sophos 便報道有黑客組織 RansomHub 開發了一種“自帶舊版驅動”的勒索木馬,該勒索木馬自帶舊版硬件驅動,在運行后即會降級受害者設備驅動,從而讓黑客趁虛而入,提高勒索軟件攻擊成功率。

參考報告獲悉,黑客組織在今年 5 月利用相關工具對安全公司 Sophos 發動了一系列攻擊,黑客首先利用一款名為 EDRKillShifter 的勒索木馬試圖停用 Sophos 的端點防護程序,但未能成功。

此后黑客便使用了一款自帶舊版驅動的勒索木馬進行“降級式”攻擊(學名為“自帶驅動程序攻擊”,Bring Your Own Vulnerable Driver),具體來說,就是黑客將受害者設備上的驅動更換為存在漏洞的舊版驅動程序,再利用驅動漏洞提權后進行進一步操作。

0.png

黑客具體攻擊方式如下:

· 黑客將勒索木馬注入至受害者設備。

· 勒索木馬啟動后將解壓安裝 BIN 驅動文件

· 一旦驅動程序安裝完成,黑客將利用驅動中已知的漏洞提權。

· 黑客獲得權限后,便會嘗試停用受害者設備上的殺軟等服務,以便在沒有干擾的情況下加密受害者的文件。

安全公司表示,這種“自帶舊版驅動式”勒索木馬的攻擊手法證明黑客組織在不斷更新他們的工具和技術以繞過現有的防護措施,這提醒安全行業需要時刻保持警惕以應對不斷變化的威脅。


Magazine.Subscription.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 一本色道久久综合网| 国产精品一区二区在线观看| 久久成人国产精品| 欧美亚洲桃花综合| 亚洲精品一二区| 麻豆成人精品国产免费| 国产精品毛片在线完整版| aaaaa毛片| 妺妺窝人体色WWW聚色窝仙踪| 中文字幕羽月希黑人侵犯| 日韩亚洲欧洲在线rrrr片| 亚洲一区中文字幕在线电影网| 欧美精品一区二区精品久久| 佐藤遥希在线播放一二区| 精品国产一区二区三区不卡在线| 国产99久久九九精品无码| 被农民工玩酥了的张小婷| 国产在线观看免费不卡| 欧美jizz40性欧美| 国产精品99久久久久久董美香| 5g影院天天爽爽| 国产色a在线观看| 中文字幕免费播放| 日本三级韩国三级欧美三级| 久久精品中文字幕| 曰韩人妻无码一区二区三区综合部| 亚洲国产成人精品无码一区二区 | 日韩av激情在线观看| 二个人的视频www| 桃子视频在线官网观看免费| 亚洲人成日本在线观看| 欧美在线看片a免费观看| 亚洲国产精品日韩专区av| 欧美精品99久久久久久人| 亚洲精品无码精品mV在线观看| 男人j桶进女人p无遮挡在线观看| 免费人妻无码不卡中文字幕18禁| 粗壮挺进人妻水蜜桃成熟漫画| 公交车忘穿内裤被挺进小说白| 精品乱码一区内射人妻无码| 午夜dj在线观看免费高清在线|