<listing id="lnlbz"></listing>

      <address id="lnlbz"></address>
      <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

          <form id="lnlbz"></form>

          <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

          <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            黑客用“野蠻袋鼠”USB存儲攻擊工具感染CIA計算機

            來源:cnbeta(杭州) 2017-06-26 14:04:36 黑客 金融安全
                 來源:cnbeta(杭州)     2017-06-26 14:04:36

            核心提示是一款代號為“野蠻袋鼠”(Brutal Kangaroo)的攻擊工具。

            資料圖 圖與文無關
            資料圖 圖與文無關

              上周四曝光的文檔稱,有人試圖通過 USB 驅動器來感染美國中央情報局(CIA)網絡中的敏感計算機。維基解密已經公布了 150 頁的材料,其中描述了一款代號為“野蠻袋鼠”(Brutal Kangaroo)的攻擊工具。其包含了諸多針對未聯通網絡和計算機的組件,且會在其感興趣的計算機上安裝一款名為“漂流死線”(Drifting Deadline)的工具,從而感染任意與之連接的 USB 驅動器。

            BrutalKangaroo 配置界面截圖
            BrutalKangaroo 配置界面截圖

              一旦受感染的驅動器被插入物理隔離的機器,后者也會立即被感染。不過微軟方面表示,描述中提到的漏洞,沒一個是能在受支持版本的 Windows 上被利用的。

              據悉,被感染的 USB 驅動器,甚至能夠在用戶未打開任意文件的情況下感染計算機。該漏洞名叫“EZCheese”,可在資源管理器中顯示惡意文件圖標,但微軟早在 2015 年就進行了修補。

              另一名叫“Lachesis”的漏洞,則會通過“自動運行”特性來感染運行 Windows 7 操作系統的計算機。它不需要資源管理器來顯示任意圖標,但感染的驅動器盤符引向了一個惡意鏈接。

              至于“RiverJack”漏洞,則利用 library-ms 函數來感染 Windows 7、Windows 8 / 8.1 計算機,但前提是你在資源管理器中查看了一個庫連接。

              微軟在一篇官方聲明中提到:“我們的調查證實,受支持版本的 Windows 客戶并未受到影響。為了應對最新的安全威脅,我們強烈大家使用可以默認自動更新的 Windows 10”。

              盡管微軟未透露何時堵上 Lachesis 和 RiverJack 兩個漏洞,但卻在本月早些時候發布了一個關鍵漏洞補?。–VE-2017-8464:允許在可移動驅動器上存儲 .LNK 文件,以及遠程分享執行惡意代碼)。

              微軟指出,該漏洞被積極利用,但并未精心制作。

              [編譯自:ArsTechnica]

            1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站

            <listing id="lnlbz"></listing>

                <address id="lnlbz"></address>
                <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

                    <form id="lnlbz"></form>

                    <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

                    <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

                      責任編輯:王超

                      免責聲明:

                      中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

                      為你推薦

                      猜你喜歡

                      收藏成功

                      確定