令人讨厌的Windows蠕虫通过受感染的USB驱动器传播到数百个网络
据BleepingComputer报道,这家Redmond巨头私下通知了订阅MicrosoftDefenderforEndpoint的公司(在新标签中打开)其调查结果。安全公告解释说,虽然该恶意软件(名为RaspberryRobin)尚未被利用,但已观察到它连接到Tor网络上的多个地址。

RaspberryRobin于去年年底首次被发现,当时RedCanary的研究人员发现了一个“恶意活动集群”。该恶意软件通常通过受感染的USB驱动器离线分发。在分析受感染的拇指驱动器后,研究人员发现该蠕虫通过恶意.LNK文件传播到新设备。
一旦受害者插入USB驱动器,蠕虫将通过cmd.exe触发一个新进程,并在受感染端点上运行该文件(在新标签中打开).
研究人员进一步指出,为了访问其命令和控制(C2)服务器,该蠕虫使用Microsoft标准安装程序(msiexec.exe)。他们推测服务器(在新标签中打开)托管在受感染的QNAPNAS设备上,TOR出口节点被用作额外的C2基础设施。
去年年底,Sekoia的网络安全专家也观察到它使用QNAPNAS设备作为C2服务器。
“虽然msiexec.exe下载并执行合法的安装程序包,但攻击者也利用它来传播恶意软件,”报告指出。“RaspberryRobin使用msiexec.exe尝试与恶意域进行外部网络通信,以实现C2目的。”
研究人员尚未将恶意软件归因于特定的威胁行为者,并且不确定恶意软件的目标是什么。现在,由于它没有被积极使用,这是任何人的猜测。
“我们也不知道为什么RaspberryRobin会安装恶意DLL,”研究人员几个月前表示。“一个假设是,它可能试图在受感染的系统上建立持久性,尽管需要额外的信息来建立对该假设的信心。”
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【别克昂科拉车质量怎么样别克昂科拉发动机怎么样】别克昂科拉作为一款紧凑型SUV,自上市以来在市场上获得了不...浏览全文>>
-
【别克昂科拉车质量怎么样】作为一款紧凑型SUV,别克昂科拉自上市以来在市场上获得了不少消费者的关注。它凭借...浏览全文>>
-
【别克昂科拉报价在哪个区间比较合理】在考虑购买别克昂科拉时,消费者最关心的问题之一就是“这款车的报价在...浏览全文>>
-
【别克昂科拉报价】作为一款紧凑型SUV,别克昂科拉凭借其时尚的外观、实用的空间以及良好的品牌口碑,受到不少...浏览全文>>
-
【别克昂科拉sport是什么意思别克昂科拉百公里】一、“别克昂科拉Sport”是别克品牌旗下一款紧凑型SUV——昂科...浏览全文>>
-
【别克昂科拉GX怎么样】作为一款主打城市SUV市场的车型,别克昂科拉GX自上市以来就受到了不少消费者的关注。它...浏览全文>>
-
【别克昂科拉gx评价】作为一款紧凑型SUV,别克昂科拉GX自上市以来在市场上获得了不少关注。它以美系品牌背景、...浏览全文>>
-
【别克昂科拉gx六大缺点】在选择一款SUV时,消费者往往会关注车辆的性能、配置、舒适性以及后期使用成本。别克...浏览全文>>
-
【别克gl8商务车怎么样】别克GL8自推出以来,凭借其出色的舒适性、空间表现和品牌口碑,成为国内高端商务用车...浏览全文>>
-
【别克gl8商务车油耗是多少】别克GL8作为一款经典的商务车型,凭借其宽敞的内部空间、舒适的乘坐体验和较高的...浏览全文>>
