新聞中心
Palo Alto Networks的研究人員曝光了在中國(guó)第三方蘋果商店麥芽地傳播的惡意程序WireLurker,隨后其指令控制服務(wù)器就被關(guān),而蘋果也撤銷了WireLurker使用的數(shù)字證書,WireLurker使用的證書來(lái)自湖南浪雄廣告裝飾工程有限公司。

創(chuàng)新互聯(lián)擁有一支富有激情的企業(yè)網(wǎng)站制作團(tuán)隊(duì),在互聯(lián)網(wǎng)網(wǎng)站建設(shè)行業(yè)深耕十年,專業(yè)且經(jīng)驗(yàn)豐富。十年網(wǎng)站優(yōu)化營(yíng)銷經(jīng)驗(yàn),我們已為成百上千家中小企業(yè)提供了成都網(wǎng)站建設(shè)、成都網(wǎng)站制作解決方案,專業(yè)公司,設(shè)計(jì)滿意,售后服務(wù)無(wú)憂。所有客戶皆提供一年免費(fèi)網(wǎng)站維護(hù)!
惡意程序WireLurker不是托管在麥芽地而是中國(guó)的云儲(chǔ)存服務(wù)商。一旦用戶下載和執(zhí)行被感染的程序,它會(huì)在程序運(yùn)行前丟下多個(gè)可執(zhí)行庫(kù)和配置文件,它的一個(gè)指令控制服務(wù)器位于香港。WireLurker被認(rèn)為是主要針對(duì)Mac OS X和iOS系統(tǒng),但研究人員剛剛在官方博客上報(bào)告發(fā)現(xiàn)了它的Windows變種,對(duì)Windows樣本的分析證實(shí)它比OS X版古老,也是設(shè)計(jì)感染iOS系統(tǒng),但沒有OS X版成功。Windows樣本是一名叫ekangwen206的用戶上傳到百度云盤的(如圖),共上傳 247個(gè)文件,其中180個(gè)數(shù)Windows軟件,67個(gè)是OS X應(yīng)用。百度云盤的下載統(tǒng)計(jì)顯示,這些木馬被下載了65,213次。所有的Windows樣本都是在一臺(tái) Windows XP電腦上編譯的。Windows和OS X用戶都可以使用Palo Alto Networks開發(fā)的WireLurker Detector檢查電腦有沒有感染W(wǎng)ireLurker。
網(wǎng)站題目:WireLurker的指令控制服務(wù)器被關(guān)發(fā)現(xiàn)Windows版本
分享鏈接:http://www.dlmjj.cn/article/djhccjo.html


咨詢
建站咨詢
