
微软发高危公告:警惕LemonDuck恶意软件攻击
声明:该文章由作者(杜冰若)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
援引 The Hacker News 报道,为了提高恶意活动的效率,LemonDuck 通过关注早期的漏洞和简化攻击流程,不断完善和加强了针对 Windows 和 macOS 的攻击技术。微软表示 LemonDuck 是一种非常活跃且功能强大的恶意软件,在攻击成功之后被用于僵尸网络和加密货币挖矿。
而且它采取了更复杂的行动并加强了运作方式。最新版本已经能够绕过安全检查,通过电子邮件传播,横向移动,窃取凭证,并衍生出了更多的黑客工具。
在感染该恶意软件之后,就会迅速向设备所在的网络进行传播,窃取设备上的用户信息,并通过利用计算机资源非法开采加密货币。具体来说,LemonDuck 作为后续攻击的加载器,涉及窃取凭证和安装下一代植入物,可以作为一些威胁的网关,其中最重要的是赎金软件。
另一个值得注意的策略是能够通过删除竞争性软件和通过修复攻击者能够访问的漏洞来防止新的感染,从而从被攻击的设备中移除额外的攻击者。
目前,LemonDuck 恶意软件的攻击目标大多是制造业和物联网行业,大多数攻击发生在俄罗斯、韩国、中国、法国、德国、印度、加拿大、越南和美国。此外,微软曝光了第二个实体 LemonCat 的运作情况,它利用 LemonDuck 完成各种目标。
据报道,LemonCat 的攻击架构在 2021 年 1 月左右浮出水面,最终导致利用微软 Exchange 服务器的漏洞进行攻击。随后篡改使用 Cat 域名导致安装后门、凭证和数据被盗,以及部署恶意软件,通常是一个被称为 Ramnit 的 Windows 木马。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 习近平同俄罗斯总统普京通电话 7903929
- 2 新华社:警惕对整治违规吃喝歪曲解读 7808206
- 3 刘强东点外卖 给骑手1000元小费 7711972
- 4 中国这些举措在世贸组织获赞 7618598
- 5 63岁中国农大校长全程站立拨穗14小时 7523282
- 6 曝英舰过航台湾海峡 解放军跟监警戒 7424972
- 7 周杰伦患强直性脊柱炎 近照弯腰驼背 7328093
- 8 敏感时刻 美“末日飞机”现异常动向 7233192
- 9 大连天空现“窟窿云” 7140595
- 10 差点没认出这是张柏芝 7042872