广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 2433 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
微软调查通过USB传播的木马利用的安全漏洞
微软调查通过USB传播的木马利用的安全漏洞
                                                                                                                                                                                                                                         摘要: 微软正在调查一种通过USB设备传播的木马程序利用的安全漏洞。据安全专业人员称,这种恶意软件的攻击目标好像是公用事业行业。引用:
来源:卡饭论坛
http://www.kafan.cn/...432.html

微软正在调查一种通过USB设备传播的木马程序利用的安全漏洞。据安全专业人员称,这种恶意软件的攻击目标好像是公用事业行业。

这种恶意软件利用Windows处理“lnk”快捷方式文件中的一个安全漏洞。据一家位于白俄罗斯的安全厂商VirusBlokAda称,这种木马程序通 过USB设备传播并且使用rootkit功能隐藏自己。然而,与其它USB恶意软件不同,仅仅使用Windows浏览器或者能够显示标识的其它文件管理器 打开一个被感染的USB设备就足以感染一个系统。

这家安全公司称,这个恶意软件安装两个驱动程序:mrxnet.sys和 mrxcls.sys。这些驱动程序用于向系统流程注入代码和隐藏这个恶意软件本身。这是你在被感染的USB设备中看不到恶意文件的原因。

独立安全人员Frank Boldewin发现了这个恶意软件访问西门子SCADA WinCC + S7数据库的请求。这表明这个木马程序可能是用于工业间谍活动的。公用事业公司广泛使用西门子SCADA系统。

微软反应通讯部门经理Jerry Bryant在声明中说,我们在完成调查之后将采取适当的措施保护我们的用户和互联网生态系统。
卡巴斯基也有相关文章,请参考:
http://www.securelist.com/en/blog/...Guava_Episode_1



爸爸 你一路好走
献花 x0 回到顶端 [楼 主] From:台湾台湾固网 | Posted:2010-07-18 21:41 |
liujenha 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
风云人物
级别: 风云人物 该用户目前不上站
推文 x0 鲜花 x4768
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

这取得的可是商业机密


献花 x0 回到顶端 [1 楼] From:台湾和信超媒体宽带网 | Posted:2010-07-19 07:51 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.054820 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言