PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

数百个Windows网络被树莓罗宾蠕虫感染

目前还不清楚受感染的网络将被用于什么,因为还没有发动攻击。

通过马修·汉弗莱斯

我的经验

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。大学毕业后的前6年,我作为专业游戏设计师在迪士尼、Games Workshop、20世纪福克斯和Vivendi工作。

阅读个人简介
(图片来源:Olemedia/Getty Images)

微软发布了一份私人威胁情报报告,通知各机构,一种名为树莓罗宾(Raspberry Robin)的蠕虫正在感染数百个Windows网络。

作为BleepingComputer报告(在新窗口打开)覆盆子知更鸟正在通过被感染者传播USB设备.它要求用户插入USB设备并单击恶意的。lnk文件。在此之后,蠕虫使用Windows命令提示符启动msiexec进程并运行设备上也存在的恶意文件。

然后使用短URL与命令和控制服务器建立连接,如果成功,则下载并安装大量恶意dll。然后使用合法的Windows实用程序odbcconf.exe执行dll,同时蠕虫反复尝试连接Tor网络节点。至少有一些正在使用的命令和控制服务器被认为感染了QNAPNAS设备

令人担忧的是,不管是谁成功部署了“覆盆子罗宾”,他都还没有利用被感染的Windows网络。由蠕虫引入的恶意软件能够绕过Windows用户帐户控制(UAC),并且已经证明它可以使用操作系统可用的实用程序。因此,虽然目前没有人知道覆盆子罗宾的目标,但它对网络施加的控制意味着新的恶意软件可以非常快速地下载和部署。

微软有充分的理由将覆盆子罗宾标记为高风险活动,目前除了不将可疑的USB设备插入Windows网络之外,似乎没有任何缓解措施。情报分析师红金丝雀提出了一个蠕虫详细报告(在新窗口打开)让我们更深入地了解它是如何工作的。

个人电脑的标志2021年读者选择奖:杀毒软件和安全套件
What's New Now<\/strong> to get our top stories delivered to your inbox every morning.","first_published_at":"2021-09-30T21:30:40.000000Z","published_at":"2022-08-31T18:35:24.000000Z","last_published_at":"2022-08-31T18:35:20.000000Z","created_at":null,"updated_at":"2022-08-31T18:35:24.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

获取我们最好的故事!

报名参加最新消息让我们的头条新闻每天早上发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Matthew Humphries

高级编辑

自2016年11月以来,我一直在PCMag工作,涵盖所有领域的技术和电子游戏新闻。在此之前,我在Geek.com工作了近15年,担任作家和编辑。大学毕业后的前6年,我作为专业游戏设计师在迪士尼、Games Workshop、20世纪福克斯和Vivendi工作。

我有两个学位:一个是计算机科学学士学位,一个是游戏开发硕士学位。我的第一本书,制作你自己的像素艺术,在所有的好书店都能买到。

阅读马修的完整传记

请阅读马修·汉弗莱斯的最新报道

Baidu
map