机房360首页
当前位置:首页 » 新闻资讯 » 新型难以监测到的恶意软件Nodersok正在快速蔓延

新型难以监测到的恶意软件Nodersok正在快速蔓延

来源:中关村在线 作者: 更新时间:2019/9/30 8:50:59

摘要:近日据外媒报道,微软和思科Talos表示,一种新的难以被反病毒软件发现的恶意软件正在积极开发中,目前正在欧洲和美国的数千台计算机中传播。

  近日据外媒报道,微软和思科Talos表示,一种新的难以被反病毒软件发现的恶意软件正在积极开发中,目前正在欧洲和美国的数千台计算机中传播。

新型难以监测到的恶意软件Nodersok正在快速蔓延
新型难以监测到的恶意软件Nodersok正在快速蔓延

  新型难以监测到的恶意软件Nodersok正在快速蔓延

  该恶意软件被微软称为Nodersok,或被Cisco Talos称为Divergent。他们通过使用Node.js框架和WinDivert这是Windows的用户模式数据捕获和转移软件包的代理服务器,将计算机转变为代理来促进恶意软件的传播,受影响的Windows版本包括2008、7、10和2016。

  一位微软研究人员描述了恶意软件的活动:

  攻击者可以利用此恶意软件来针对公司网络,并且该恶意软件的主要目的是进行点击欺诈,它还同时具备在其他点击欺诈恶意软件例如Kovter中观察到的几个特征。

  Windows Defender可能能够识别并阻止Nodersok(也称为Divergent)的行为,但事实证明,检测到这种恶意软件比以往的案例要来得更加困难:因为Nodersok采用了先进的无文件技术,而且还因为它依赖于一种难以捉摸的网络基础架构,该网络基础架构会导致攻击在反病毒软件监控下继续进行。

  微软建议用户避免运行在其系统上找到的.hta文件格式,日常也需要注意无法识别的可疑文件,确保不会运行任何无法确定其来源的信息。

  责任编辑:张华

机房360微信公众号订阅
扫一扫,订阅更多数据中心资讯

本文地址:http://www.jifang360.com/news/2019930/n6173122500.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
转载声明:凡注明来源的文章其内容和图片均为网上转载,非商业用途,如有侵权请告知,会删除。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
推荐图片