0
你有沒有用過人生日歷?它是從驅動人生里提取出來的一個桌面日歷小工具,非常的不錯,提供天氣預報,公歷、農歷和干支歷三歷對應,假日節氣查詢,放假安排查詢等生活功能。功能很實用,操作簡單,小巧不占用系統資源。但就在12月14日14時,以人生日歷為主的驅動人生系列產品通過其升級組件DTLUpg.exe,開始下發執行木馬程序。當晚360安全大腦就向驅動人生通報了相關情況,攻擊也停止下發。
感染了本次病毒的用戶電腦會變得進程緩慢,卡頓感十足,因為很有可能你的電腦此時正常幫助黑客挖礦門羅幣。
截止目前,該木馬累計攻擊計算機超過6萬臺。這個數據僅包括通過升級組件受到攻擊的情況,不含利用漏洞的二次攻擊情況。采用360安全衛士實時防護的用戶并不在這6萬臺數據的包括范圍內,因為360安全衛士帶有永恒之藍漏洞免疫功能。
當前利用“永恒之藍”漏洞攻擊執行的遠程攻擊指令還是下載安裝木馬病毒,這個木馬病毒尚未最終測試完成就被360安全大腦發現了。
不過,當前木馬的C&C依然處于活躍狀態,所以木馬可能會因為服務器指令的變化而出現其他功能上的更新。此事件我們還會進一步的跟進。
由此,360安全大腦建議您及時安裝您的殺毒軟件的系統補丁。同時,留意您的計算機運行狀況,一旦出現異常的卡頓或網絡緩慢,可以使用安全軟件做安全檢查
高階玩家最好關閉不使用的系統端口,減小被攻擊面(例如永恒之藍漏洞所使用的445端口),當然,最重要的是執行任何操作前都要確保您的安全軟件及時升級且正常運行。
雷峰網版權文章,未經授權禁止轉載。詳情見轉載須知。