近期,火絨威脅情報系統(tǒng)監(jiān)到木馬病毒pitou的最新變種正在快速傳播。該病毒感染系統(tǒng)后,可以根據(jù)C&C服務器下發(fā)的配置信息發(fā)送郵件進行釣魚攻擊和廣告推銷。同時,該病毒還采用內核級對抗手段來規(guī)避安全軟件的查殺,并且能夠在操作系統(tǒng)加載前執(zhí)行,其較強的隱蔽性和持久性對用戶構成較大安全威脅。目前,火絨安全產品可對上述病毒進行攔截查殺,請用戶及時更新病毒庫以進行防御。
該病毒被運行后,先通過多段shellcode來加載最內層的惡意模塊,隨后劫持系統(tǒng)MBR繞過DSE保護,來加載惡意驅動模塊,這使得它能夠繞開操作系統(tǒng)級別的安全措施,最終再根據(jù)C&C服務器下發(fā)的配置信息,向外發(fā)送垃圾郵件進行釣魚攻擊和廣告推銷。
在此,火絨工程師建議廣大用戶,對陌生人發(fā)送的文件或可執(zhí)行程序保持警惕,如有必要先使用安全軟件掃描后再使用。
詳細內容請訪問以下鏈接查閱
https://mp.weixin.qq.com/s/G3bRoMTNDO1iVMYvxpc21g