首页 >> 互联网 >

您的USB驱动器可能隐藏着一些可怕的新恶意软件

2023-08-09 16:24:48 来源: 用户: 

专家警告称,一种利用USB驱动器的新型恶意软件正在迅速在全球蔓延。网络安全公司CheckPoint发布了一份报告,概述了一个名为CamaroDragon(也称为MustangPanda和LuminousMoth)的中国国家资助组织如何通过受感染的USB驱动程序大规模传播恶意软件。

WispRider是正在使用的主要变体的名称,它已经经历了多次迭代。它使用HopperTrick启动器通过USB进行传播,并且还具有绕过SmadAV(东南亚流行的防病毒解决方案)的功能。

Perimeter81的恶意软件防护可在交付阶段拦截威胁,以防止已知的恶意软件、多态攻击、零日攻击等。让您的员工自由使用网络,而无需担心数据和网络安全。

WispRider还能够进行DLL侧载,使用属于安全软件的组件,例如G-DATATotalSecurity,以及属于游戏界两大巨头ElectronicArts和RiotGames的组件。CheckPoint通知上述公司攻击者使用了他们各自的软件。

CheckPoint表示:“使用自我传播USB恶意软件进行的攻击的普遍性和性质表明,需要防范这些攻击,即使对于可能不是此类活动直接目标的组织也是如此。”

它声称在世界其他国家发现了USB恶意软件感染,包括缅甸、韩国、英国、印度和俄罗斯。

CheckPoint还指出,WispRider与CamaroDragon最近使用的其他工具一致,例如名为TinyNote的后门和名为HorseShell的路由器固件植入。“他们都有共同的基础设施和运营目标,”CheckPoint声称。

自从欧洲医院出现该病例以来,该恶意软件已经升级。现在它具有更加统一的结构,其中USB感染器、规避模块和后门被组合成一个有效负载,而不是一组单独的合法可执行文件和侧面加载的DLL。

恶意软件组件的编码也进行了修改,所有组件的新版本现在都是用C++编写的,而USB启动器是用Delphi编写的。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章
  • 【木屋别墅建造成本】在当今建筑市场中,木屋别墅因其环保、自然美观和良好的保温性能,逐渐受到越来越多消费...浏览全文>>
  • 【洛的组词有哪些】“洛”是一个常见的汉字,具有丰富的文化内涵和多样的用法。在现代汉语中,“洛”常用于地...浏览全文>>
  • 【木纹长条铝扣板】在现代家居和商业空间设计中,材料的选择直接影响整体风格与实用性。木纹长条铝扣板作为一...浏览全文>>
  • 【木纹水泥板的优点是什么】木纹水泥板作为一种新型的装饰材料,近年来在建筑和室内设计中越来越受到欢迎。它...浏览全文>>
  • 【木纹人造石生产设备介绍】随着建筑装饰行业的不断发展,木纹人造石因其独特的纹理、优异的耐候性以及环保特...浏览全文>>
  • 【洛晨名字的寓意】“洛晨”是一个富有诗意和文化底蕴的名字,常用于男孩或女孩。它不仅音韵优美,而且蕴含着...浏览全文>>
  • 【木纹铝单板】木纹铝单板是一种结合了木材纹理与铝合金材质的新型建筑装饰材料。它不仅保留了天然木材的美观...浏览全文>>
  • 【洛冰河沈清秋扩写】一、《洛冰河沈清秋》是一部以古风爱情与江湖恩怨为主题的网络小说,故事围绕主角洛冰河...浏览全文>>
  • 【木卫三和地球哪个大】在太阳系中,木卫三是木星最大的卫星,也是太阳系中最大的卫星。而地球则是我们赖以生...浏览全文>>
  • 【木卫二有生命吗】在太阳系众多天体中,木卫二(Europa)因其潜在的宜居环境而备受关注。作为木星的第四大卫...浏览全文>>