Car-tech

Virus Writer đang chọn tấn công mới của Microsoft

What's new with Microsoft 365 | October 2020

What's new with Microsoft 365 | October 2020
Anonim

. Tấn công Windows được sử dụng bởi một con sâu được phát hiện gần đây đang được các nhà văn virus khác nhặt và sẽ sớm trở nên phổ biến hơn, theo nhà cung cấp bảo mật Eset.

Lỗ hổng này lần đầu tiên được khai thác bởi sâu Stuxnet, được phát hiện trên các hệ thống máy tính ở Iran vào tháng trước. Rất tinh vi, Stuxnet nhắm vào các hệ thống chạy phần mềm quản lý hệ thống điều khiển công nghiệp của Siemens. Con sâu đánh cắp các tệp dự án SCADA (kiểm soát giám sát và thu thập dữ liệu) từ các hệ thống máy tính của Siemens.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Siemens đã phát hành Bản cập nhật bảo mật cho khách hàng vào thứ năm, nhưng Microsoft đã không vá lỗi Windows cho phép sâu lây lan.

Phần mềm độc hại mới được phát hiện "kém tinh vi hơn" so với Stuxnet và "cho thấy các nhà cung cấp đáy nắm bắt các kỹ thuật được phát triển bởi những người khác"., viết trong một bài đăng trên blog.

Một trong những mẫu mới cài đặt trình ghi nhật ký phím, một công cụ tin tặc sử dụng để lấy cắp mật khẩu và các dữ liệu khác, trên máy tính của nạn nhân. "Các máy chủ được sử dụng để cung cấp các thành phần được sử dụng trong cuộc tấn công này hiện đang nằm ở Mỹ, nhưng IP được gán cho một khách hàng ở Trung Quốc," Cục cho biết.

Các biến thể khác có thể được sử dụng để cài đặt một trong những phần khác nhau của mỗi phần mềm độc hại.

Khi mỗi biến thể mới của cuộc tấn công bật lên, nó tạo thêm áp lực lên Microsoft để vá lỗ hổng cơ bản. Các bản vá bảo mật tiếp theo của Microsoft là vào ngày 10 tháng 8, nhưng nếu đủ khách hàng bị lây nhiễm, công ty có thể buộc phải vội vã vá lỗi khẩn cấp cho vấn đề.

Microsoft đã đưa ra giải pháp tạm thời cho vấn đề này và nói rằng Hiện tại, sâu Stuxnet chiếm một khối lượng rất nhỏ - ít hơn 1/100 phần trăm - phần mềm độc hại mà Eset đang thấy trên Internet, Randy Abrams, giám đốc của Eset nói của giáo dục kỹ thuật, trong một cuộc phỏng vấn.

Tuy nhiên, điều đó có khả năng thay đổi. "Nó có khả năng trở thành một trong những vectơ tấn công phổ biến nhất", ông nói. "Tôi hy vọng rằng trong vòng một vài tháng, chúng ta sẽ thấy hàng trăm nếu không phải hàng ngàn phần mềm độc hại sử dụng lỗ hổng liên kết."

Robert McMillan bao gồm bảo mật máy tính và tin tức công nghệ chung cho

Dịch vụ tin tức IDG

. Theo dõi Robert trên Twitter tại @bobmcmillan. Địa chỉ email của Robert là [email protected]