当前位置:服务器企业动态 → 正文

WireLurker的指令控制服务器被关,发现Windows版本

责任编辑:editor005 |来源:企业网D1Net  2014-11-07 17:17:19 本文摘自:cnbeta网站

摘要:Palo Alto Networks的研究人员曝光了在中国第三方苹果商店麦芽地传播的恶意程序WireLurker,随后其指令控制服务器就被关,而苹果也撤销了WireLurker使用的数字证书,WireLurker使用的证书来自湖南浪雄广告装饰工程有限公司。

WireLurker的指令控制服务器被关,发现Windows版本

恶意程序WireLurker不是托管在麦芽地而是中国的云储存服务商华为和百度。一旦用户下载和执行被感染的程序,它会在程序运行前丢下多个可执行库和配置文件,它的一个指令控制服务器位于香港。WireLurker被认为是主要针对Mac OS X和iOS系统,但研究人员刚刚在官方博客上报告发现了它的Windows变种,对Windows样本的分析证实它比OS X版古老,也是设计感染iOS系统,但没有OS X版成功。Windows样本是一名叫ekangwen206的用户上传到百度云盘的(如图),共上传 247个文件,其中180个数Windows软件,67个是OS X应用。百度云盘的下载统计显示,这些木马被下载了65,213次。所有的Windows样本都是在一台 Windows XP电脑上编译的。Windows和OS X用户都可以使用Palo Alto Networks开发的WireLurker Detector检查电脑有没有感染WireLurker。

关键字:Windows服务器

本文摘自:cnbeta网站

x WireLurker的指令控制服务器被关,发现Windows版本 扫一扫
分享本文到朋友圈
当前位置:服务器企业动态 → 正文

WireLurker的指令控制服务器被关,发现Windows版本

责任编辑:editor005 |来源:企业网D1Net  2014-11-07 17:17:19 本文摘自:cnbeta网站

摘要:Palo Alto Networks的研究人员曝光了在中国第三方苹果商店麦芽地传播的恶意程序WireLurker,随后其指令控制服务器就被关,而苹果也撤销了WireLurker使用的数字证书,WireLurker使用的证书来自湖南浪雄广告装饰工程有限公司。

WireLurker的指令控制服务器被关,发现Windows版本

恶意程序WireLurker不是托管在麦芽地而是中国的云储存服务商华为和百度。一旦用户下载和执行被感染的程序,它会在程序运行前丢下多个可执行库和配置文件,它的一个指令控制服务器位于香港。WireLurker被认为是主要针对Mac OS X和iOS系统,但研究人员刚刚在官方博客上报告发现了它的Windows变种,对Windows样本的分析证实它比OS X版古老,也是设计感染iOS系统,但没有OS X版成功。Windows样本是一名叫ekangwen206的用户上传到百度云盘的(如图),共上传 247个文件,其中180个数Windows软件,67个是OS X应用。百度云盘的下载统计显示,这些木马被下载了65,213次。所有的Windows样本都是在一台 Windows XP电脑上编译的。Windows和OS X用户都可以使用Palo Alto Networks开发的WireLurker Detector检查电脑有没有感染WireLurker。

关键字:Windows服务器

本文摘自:cnbeta网站

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^