官网首页
|
招生网首页
|
新闻网首页
首页
中心简介
通知公告
网络服务
安全动态
管理条例
资料下载
联系我们
您当前的位置:
网络与电教管理中心
>
安全动态
病毒预报(LemonDuck)
发布时间:2022-04-19 来源: 作者:
国家计算机病毒应急处理中心通过对互联网的监测,发现“
LemonDuck
”(柠檬鸭)挖矿病毒的最新变种文件,该变种采用
Python
打包可执行文件方式,并重新将永恒之蓝漏洞攻击、
SMB
、
MSSQL
爆破攻击的代码添加到可执行文件中,结合之前的
PowerShell
脚本进行混合攻击。被感染失陷后的主机系统会下载
if.bin
和
.EXE
攻击模块,在所在内网中进行大规模的漏洞扫描和攻击传播,失陷系统最终会被攻击者用于下载运行门罗币挖矿木马,本次攻击活动中攻击者采用了鱼叉式钓鱼攻击和邮件蠕虫传播的方式。
建议我国广大用户提高安全防范意识,不要点击或打开来源不明的邮件、附件以及邮件中的链接。采用高强度的密码,避免使用弱口令密码,并定期更换密码。同时,打开系统自动更新,并检测更新进行安装,尤其针对使用
445
端口的业务,进行权限限制。日常保持安全产品的部署及相关组件的更新,如无需使用,禁用
PowerShell
功能。
上一篇:病毒预报(Black Rose Lucy)
下一篇:病毒预报(Remote.hlp)
Copyright © 四川工业科技学院.All Rights Reserved
地址:(罗江校区)四川德阳罗江大学路59号 邮编:618500 |(绵竹校区)四川德阳绵竹新市经济开发区 邮编:618209
蜀ICP备15029753号-2
川公网安备 51062602510651号