当前位置:安全企业动态 → 正文

网络现Meltdown/Spectre假升级:实为恶意软件

责任编辑:editor007 |来源:企业网D1Net  2018-01-16 20:24:31 本文摘自:cnBeta.COM

据外媒报道,Windows用户现正沦为虚假Meltdown和Spectre升级的受害者。安全公司Malwarebytes警告称,假补丁虽然主要针对的是德国用户,但其非常容易被修改进而追踪到英文用户。这个虚假的Meltdown和Spectre升级文件是一个叫Intel-AMD-SecurityPatch-10-1-v1的exe文件,其在一个遭到网络攻击的主机上安装了Smoke Loader。

 

windows-users-targeted-by-fake-meltdown-and-spectre-update-519387-2.jpg

 

Smoke Loader则是一种恶意软件,它能打开更多有效载荷的门,而这些未来可被用到多种场合,包括窃取凭证和其他敏感数据。

Malwarebytes解释称,一旦该恶意软件感染了电脑,那么它就会尝试连接到数个俄罗斯域名并向其发送加密信息。

而部有恶意补丁的网站链接跟其他恶意软件传播方式类似,比如电子邮件、短信等途径。所以对于用户们来说最好的办法就是通过官方网站下载,而不是任何第三方来源。微软已经就这两个漏洞发布了升级,并且已经随Windows Update推送或通过Update Catalog手动下载。

目前,反病毒解决方案正在开发中,但不管怎样作为用户最好是远离那些不能信任的内容以及未知来源。

关键字:恶意软件Spectre

本文摘自:cnBeta.COM

x 网络现Meltdown/Spectre假升级:实为恶意软件 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

网络现Meltdown/Spectre假升级:实为恶意软件

责任编辑:editor007 |来源:企业网D1Net  2018-01-16 20:24:31 本文摘自:cnBeta.COM

据外媒报道,Windows用户现正沦为虚假Meltdown和Spectre升级的受害者。安全公司Malwarebytes警告称,假补丁虽然主要针对的是德国用户,但其非常容易被修改进而追踪到英文用户。这个虚假的Meltdown和Spectre升级文件是一个叫Intel-AMD-SecurityPatch-10-1-v1的exe文件,其在一个遭到网络攻击的主机上安装了Smoke Loader。

 

windows-users-targeted-by-fake-meltdown-and-spectre-update-519387-2.jpg

 

Smoke Loader则是一种恶意软件,它能打开更多有效载荷的门,而这些未来可被用到多种场合,包括窃取凭证和其他敏感数据。

Malwarebytes解释称,一旦该恶意软件感染了电脑,那么它就会尝试连接到数个俄罗斯域名并向其发送加密信息。

而部有恶意补丁的网站链接跟其他恶意软件传播方式类似,比如电子邮件、短信等途径。所以对于用户们来说最好的办法就是通过官方网站下载,而不是任何第三方来源。微软已经就这两个漏洞发布了升级,并且已经随Windows Update推送或通过Update Catalog手动下载。

目前,反病毒解决方案正在开发中,但不管怎样作为用户最好是远离那些不能信任的内容以及未知来源。

关键字:恶意软件Spectre

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^