电脑疯子技术论坛|电脑极客社区

 找回密码
 注册

QQ登录

只需一步,快速开始

[windows应用教程] 微软联合思科提示:Nodersok恶意软件正快速传播,难被Window...

[复制链接]
zhaorong 发表于 2019-9-29 15:17:10 | 显示全部楼层 |阅读模式
本帖最后由 zhaorong 于 2019-9-29 15:18 编辑

北京时间:9月29日消息 近日,微软和思科同时报告称目前全球正有成千上万的Windows计算机被一种新型的恶意软件感染在微软的
报告中将这种恶意软件称为Nodersok,在思科的报告中,将其称为Divergent,本文小编主要以Nodersok为名介绍。

20190929_084258_726.png

Nodersok恶意软件最初在今年夏天被发现,它通过恶意广告进行分发,强制将HTA(HTML应用程序)文件下载到用户计算机
上一旦运行了这个软件,用户的电脑就会进行一个涉及Excel,JavaScript和PowerShell脚本的多阶段感染过程,该进程最终
下载并安装Nodersok恶意软件。


根据微软的报告,Nodersok恶意软件本身具有多个组件每个组件都有其自己的角色有一个PowerShell模块试图禁用Windows
Defender和Windows Update,
还有一个用于将恶意软件的权限提升到SYSTEM级别的组件。

20190929_084307_977_看图王.png

但其中也有两个被认为是合法的应用组件,即WinDivert和Node.js。第一个是用于捕获网络数据包并与之交互的应用程序
第二个是用于在Web服务器上运行JavaScript的著名开发人员工具。根据微软和思科的报告,该恶意软件使用这两个合法
应用组件在受感染的主机上启动SOCKS代理。
但是,这里有一个分歧,微软声称该恶意软件将受感染的主机转变为代理
以中继恶意流量。思科表示,这些代理用于执行点击欺诈。

为了防止被感染,建议大家不要运行他们在计算机上找到的任何HTA文件尤其是在不知道文件确切来源的情况下根据微软的遥测技术
Nodersok已经在过去几周成功感染了数千台机器。
微软表示,大多数感染于本月发生,主要在美国和欧盟地区传播。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )

GMT+8, 2025-2-3 01:11

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表