“驱动人生”僵尸网络全网捡漏,SMBv3“蠕虫级”漏洞秒入武器库

发表于:2020-6-12 09:09

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:互联快报网

#
漏洞
  用野火烧不尽,春风吹又生,来形容“死而不灭”的僵尸网络最合适不过。6月9日,360安全大脑监测到“驱动人生”僵尸网络的高危异动,其原有的僵尸模块进行大规模更新,增加“SMBv3漏洞利用”模块与“Redis未授权访问漏洞利用”模块,意图利用最新曝光的高危“蠕虫式”漏洞,扩展入侵范围感染更多计算机谋利。
  经360安全大脑分析发现,SMBv3漏洞(又称SMBGhost漏洞,CVE-2020-0796)所具备的“零接触远程”攻陷受害目标机器的特性,对“驱动人生”僵尸网络扩散简直如虎添翼,如不加以防范,极可能诱发新一轮的僵尸网络肆虐。不过广大用户不必过分担心,360安全卫士不仅已在第一时间支持SMBv3漏洞的无补丁修复,并可高效拦截查杀“驱动人生”僵尸网络攻击。
  “驱动人生”僵尸网络捡漏王,攻击模块抄底更新“蠕虫级”漏洞
  “驱动人生”僵尸网络模块更新,或许是一场长期且有预谋的网络“捡漏”。360安全大脑监测数据显示,几天前国外安全研究人员曾通过网络公开SMBv3零接触远程漏洞利用代码,而“驱动人生”僵尸网络紧随其后,迅速将该漏洞收入武器库“为我所用”,以图升级僵尸网络的攻击力。
  从360安全大脑此前披露的漏洞信息来看,SMBv3漏洞(CVE-2020-0796)是一个高危的零接触远程代码执行漏洞,可在无任何交互情况下,致使目标被非授权控制。这也就意味着,SMBv3漏洞一旦被“驱动人生”僵尸网络恶意利用,恐将在短时间内大幅度提升僵尸网络的“感染性”。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号