N系统大全 - 最好的系统光盘下载网站!

当前位置:首页 > IT资讯 > 微软 > 详细页面

Defender检测不到?微软:大量Windows设备遭“Nodersok”感染

编辑:N系统大全 2019-09-29 来源于:网络

  微软官方近日发布报告称,目前全球有成千上万的Windows设备都在被一种名为“Nodersok”的新型恶意软件感染。值得一提的是,思科官方也在新近发布的一份报告中谈及了此事,并将该恶意软件称为“Divergent”!这究竟是怎么回事呢?让我们来了解一下。

大量Windows设备遭“Nodersok”感染

  按照微软官方的说法,Nodersok恶意软件最初在今年夏天被发现,它通过恶意广告进行分发,强制将HTA(HTML应用程序)文件下载到用户计算机上,一旦运行了这个软件,用户的电脑就会进行一个涉及Excel,JavaScript和PowerShell脚本的多阶段感染过程,该进程最终下载并安装Nodersok恶意软件。

  据悉,Nodersok恶意软件本身具有多个组件,每个组件都有其自己的角色。有一个PowerShell模块试图禁用Windows Defender和Windows Update,还有一个用于将恶意软件的权限提升到SYSTEM级别的组件。

大量Windows设备遭“Nodersok”感染

  但其中也有两个被认为是合法的应用组件,即WinDivert和Node.js。第一个是用于捕获网络数据包并与之交互的应用程序,第二个是用于在Web服务器上运行JavaScript的著名开发人员工具。根据微软和思科的报告,该恶意软件使用这两个合法应用组件在受感染的主机上启动SOCKS代理。但是,这里有一个分歧,微软声称该恶意软件将受感染的主机转变为代理,以中继恶意流量。思科表示,这些代理用于执行点击欺诈。

  为了防止被感染,建议大家不要运行他们在计算机上找到的任何HTA文件,尤其是在不知道文件确切来源的情况下。根据微软的遥测技术,Nodersok已经在过去几周成功感染了数千台机器!此外,微软方面还透露,大多数感染于本月发生,主要在美国和欧盟地区传播。

相关信息

  • 传微软Win10 20H1将支持MSIX格式

    和许多系统平台一样,Win10也允许用户在Microsoft Store商店以外加载应用程序(APPX/MSIX)。而据外媒最新消息显示,微软似乎计划在Win10 Build 18956(20H1)使MSIX成为原生文件格式!这...

    2019/09/29 09:13:10

  • 微软推送Win10 19H2 18362.10022慢速预览版补丁(附更新内容)

    微软今天早些时候向旗下慢速预览通道用户推送了全新的Win10 19H2慢速预览版补丁,本次更新的版本编号为18362.10022。那么,微软在Win10 19H2 18362.10022慢速预览版补丁中都带...

    2019/09/26 09:15:12

公众号