微软发现全球数千台Windows电脑感染新型Nodersok恶意软件

9月28日消息,微软发现全球数千台Windows电脑感染了一种新的恶意软件,该恶意软件下载并安装了node.js框架的副本,以将受感染的系统转换为代理,执行点击欺诈。该恶意软件被称为Nodersok或者Divergent,最初是在今年夏季发现的,通过恶意广告在用户电脑上强行下载HTA文件进行传播。


微软发现全球数千台Windows电脑感染新型Nodersok恶意软件_人工智能_AI+


找到并运行这些HTA文件的用户,开始了一个涉及Excel,JavaScript和PowerShell脚本的多阶段感染过程,该过程最终下载并安装了Nodersok恶意软件。恶意软件本身具有多个组件,每个组件都有其自己的角色。有一个PowerShell模块试图禁用WindowsDefender和Windows Update,还有一个组件将恶意软件权限提升到系统级别。


根据Microsoft和CISCO的报告,该恶意软件使用其中包含的2个合法应用在受感染的主机上启动SOCKS代理。但是,这里的报告分歧很大,微软声称,该恶意软件将受感染的主机转变为代理,以转发恶意流量。而思科则表示,这些代理用于执行点击欺诈。


为了防止感染,最好的建议是用户不要运行在电脑上找到的任何HTA文件,尤其是在不知道文件确切来源情况下。根据微软遥测技术,Nodersok过去几周已经成功感染了数千台电脑。Nodersok的棘手部分是使用了合法应用程序和内存有效负载,对于经典的基于签名的防病毒程序来说,它们非常难以检测Nodersok感染。


微软发现全球数千台Windows电脑感染新型Nodersok恶意软件_人工智能_AI+

微软发现全球数千台Windows电脑感染新型Nodersok恶意软件_人工智能_AI+


38
38
0
53

相关资讯

  1. 1、3.9分!《八月未央》口碑票房双扑安妮宝贝回应1597
  2. 2、《东北风云》定档12月19日山炮兄弟爆笑英雄成长路4662
  3. 3、52岁巩俐素颜近照,穿着朴素似农村大妈,70岁男友比她还年轻4001
  4. 4、《盛唐幻夜》武则天爱画失窃“夜幕cp”被困罗天洞生死不离4116
  5. 5、古装玄幻、清宫剧当道,《橙红年代》如何靠现实主义题材突围?4157
  6. 6、任嘉伦新剧开播就火了,又一新剧官宣开机,女主人选众望所归4570
  7. 7、《东游记》最美何仙姑变化大,神似杰克逊4894
  8. 8、这部“神作”过后,杨幂身边的这个男人也该火了819
  9. 9、《大象席地而坐》有望国内上映一部偏执电影的人性拷问396
  10. 10、张艺凡献花胡先煦搞怪,这部电影凭什么成为电影节宠儿1023
全部评论(0)
我也有话说
0
收藏
点赞
顶部