首页 / 教程
Nodersok恶意软件正快速传播,难被Windows Defender检测
2019-09-29 19:54:00
9月29日消息近日,微软和思科同时报告称,目前全球正有成千上万的Windows计算机被一种新型的恶意软件感染,在微软的报告中,将这种恶意软件称为Nodersok,在思科的报告中,将其称为Divergent,本文IT之家主要以Nodersok为名介绍。
Nodersok恶意软件最初在今年夏天被发现,它通过恶意广告进行分发,强制将HTA(HTML应用程序)文件下载到用户计算机上,一旦运行了这个软件,用户的电脑就会进行一个涉及Excel,JavaScript和PowerShell脚本的多阶段感染过程,该进程最终下载并安装Nodersok恶意软件。
根据微软的报告,Nodersok恶意软件本身具有多个组件,每个组件都有其自己的角色。有一个PowerShell模块试图禁用Windows Defender和Windows Update,还有一个用于将恶意软件的权限提升到SYSTEM级别的组件。
但其中也有两个被认为是合法的应用组件,即WinDivert和Node.js。第一个是用于捕获网络数据包并与之交互的应用程序,第二个是用于在Web服务器上运行JavaScript的著名开发人员工具。根据微软和思科的报告,该恶意软件使用这两个合法应用组件在受感染的主机上启动SOCKS代理。但是,这里有一个分歧,微软声称该恶意软件将受感染的主机转变为代理,以中继恶意流量。思科表示,这些代理用于执行点击欺诈。
为了防止被感染,建议大家不要运行他们在计算机上找到的任何HTA文件,尤其是在不知道文件确切来源的情况下。根据微软的遥测技术,Nodersok已经在过去几周成功感染了数千台机器。微软表示,大多数感染于本月发生,主要在美国和欧盟地区传播。
最新内容
手机 |
相关内容
用电脑拳皇97怎么下(如何运行电脑
用电脑拳皇97怎么下(如何运行电脑版拳皇97),拳皇,电脑版,输入,模拟器,方法,大蛇,运行,设置,如何运行电脑版拳皇97拳皇97可以下载一个街机模更改代理服务器设置(怎么更改代理
更改代理服务器设置(怎么更改代理服务器设置),代理服务器,设置,更改,点击,地址,代理设置,选择,代理,1. 怎么更改代理服务器设置网络设置的内网如何设置(内网如何设置代理)
内网如何设置(内网如何设置代理),设置,点击,代理服务器,选项,内网,代理,浏览器,连接,1. 内网如何设置代理代理服务器的定义:代理服务器是介Win7系统音频服务未运行怎么办?
Win7系统音频服务未运行怎么办?,服务,音频,运行,系统,选项,处理方法,鼠标右键,提示,有用户反馈在使用win7系统过程中,系统提示音频服务未运电脑空载内存应该多大(本机的运行
电脑空载内存应该多大(本机的运行内存有多大),内存,运行,系统,设置,选择,查看,内存条,空间,1. 本机的运行内存有多大1、开始--运行,输入“dx抖音外卖平台区域代理怎么拿(心动
抖音外卖平台区域代理怎么拿(心动外卖代理加盟),平台,抖音,点击,选项,代理,功能,推出,商家,抖音将在3月份推出外卖功能,届时所有商家都可以管理员cmd快捷键(管理员身份运行cm
管理员cmd快捷键(管理员身份运行cmd快捷),管理员,运行,身份,命令提示符,单击,选择,右键,系统,1. 管理员身份运行cmd快捷Windows 10系统以管上网代理设置(代理网络怎么设置)
上网代理设置(代理网络怎么设置),设置,代理,网络,点击,代理设置,代理服务器,上网,选项,代理网络怎么设置如果你电脑没有无线网卡,有线的网卡