您现在的位置是:首页 > 互联网 > 正文
TDSSrootkit是众多复杂攻击背后难以删除的恶意软件
发布时间:2022-06-04 19:20:02编辑:来源:
臭名昭著的TDSSRootkit以其多功能性而闻名,因为它已被用于偷渡式下载和各种基于恶意软件的针对性攻击。根据DellSecureworks的说法,现在看来它已成为DNSchanger木马的交付机制。DellSecureworksCounterThreat部门的研究人员于11月11日表示,他们已经看到TDSS将木马下载并安装到受感染的系统上。研究人员说,近几周来有60万至100万个唯一IP地址感染了DNSchanger木马。
DNSchanger的主要功能是更改受害者计算机上的域名系统(DNS)设置,并通过将Web流量定向到攻击者控制的站点来劫持用户的在线冲浪体验。
DNS服务器充当Web上的电话目录,将域名转换为服务器的实际IP地址,从而使用户不必记住数字代码。通过更改DNS配置,用户可能正在输入域名(例如Netflix),并被转移到恶意站点。
DellSecureworks研究人员写道:ldquo;与DNSChanger恶意软件感染有关的主要忧虑之一是,它通常表明您的系统已感染了更大的恶意软件组合。rdquo;鸡尾酒可能包括其他恶意软件类型,例如流氓防病毒软件,宙斯银行木马或垃圾邮件机器人。
如果系统具有DNSchanger,则很可能存在多种恶意软件,其中一些具有rootkit功能和修改主启动记录的功能。据DellSecureworks研究人员称,这给删除DNSchanger和相关的恶意软件带来了挑战。他们写道,如果DNSchanger已由系统上已经存在的TDSSrootkit下载,则清理系统变得ldquo;极其困难rdquo;。
趋势科技高级威胁研究员PaulFerguson告诉eWEEK,删除恶意软件本身并不难。他说,补救的挑战在于识别所有受害者,并确保该恶意软件不会被潜伏在系统中的其他难以检测到的恶意软件重新下载。弗格森说,互联网服务提供商将在未来四个月内确定受害者并清理系统。
根据DellSecureworks的说法,攻击者可以使用DNSchanger来控制流量,作为按点击付费广告欺诈方案的一部分,以发起中间人攻击并安装其他恶意软件。研究人员说:ldquo;控制DNS使攻击者可以完全访问系统。rdquo;
上周,联邦调查局(FBI)捣毁了一个网络环,据称该网络环已使用DNSchanger作为大规模的按点击付费广告欺诈计划的一部分,该计划在过去五年中至少获利1400万美元,并感染了约400万台计算机。有六名爱沙尼亚人被捕,而第七名是俄罗斯国民,仍逍遥法外。被捕嫌犯正在等待引渡到美国接受审判。
该活动之所以ldquo;值得关注rdquo;,是因为该团伙必须维护一组恶意DNS服务器来控制受感染的计算机,CoreroNetworkSecurity首席战略官MikePaquette告诉eWEEK。
组织应通过鼓励用户练习安全的安全卫生措施来保护用户,例如不要从未知站点安装软件,不要单击电子邮件中的链接以及在网上冲浪时要小心。Paquette说,大多数主要的防病毒工具都可以检测并删除DNSchanger,因此,安装最新的扫描程序很重要。
TDSSrootkit并不是DNSchanger传播的唯一途径。根据趋势科技的Ferguson的说法,用户自己下载了一个较早的版本,作为社会工程攻击的一部分,该站点承诺如果用户安装了正确的编解码器文件,则该网站将显示视频。
不过,Spamhaus分析师QuentinJenkins在11月15日的博客文章中写道,一旦用户沦为网络分子的猎物,ISP应该成为捕捉用户的ldquo;安全网rdquo;。SpamhausProject是一个国际组织,负责跟踪电子邮件垃圾邮件发送者和恶意活动,并编制多个黑名单。
根据詹金斯的说法,Spamhaus于几年前首次发现该活动时,将DNSchanger帮派控制的所有IP地址范围移动到其ldquo;不路由或对等列表rdquo;(DROP)中。詹金斯说,DROP列表是由网络分子控制的所有服务器的完整列表,并指出任何人都可以使用它来保护网络和用户。
ISP可以阻止对这些ldquo;恶意区域rdquo;的DNS访问,也可以记录单个系统为达到这些目的而进行的所有尝试。他说,结果报告可以由ISP用来联系用户,并告知他们他们似乎感染了恶意软件。
标签:
猜你喜欢
最新文章
- DeepSeek公告:线上服务遭大规模恶意攻击,暂限非+86手机号注册
- IGN揭秘《刺客信条:影》新实机演示:主角形象深入人心!
- 焕新登场:全新起亚K4紧凑型车图解赏析
- 重庆:2025年将持续推进163项城中村改造项目
- 蔚来乐道春节期间暂停车机升级,2月6日恢复推送服务
- 超有牌面!国产游戏《明末:渊虚之羽》登上英国《EDGE》杂志封面,漫画风女侠惊艳亮相
- 币界网晚间行情速递:BTC比特币报价$103,391.48,日内微跌1.04%
- 暗区突围:全面转载新手必备攻略
- 未来人生:个人满级天赋展示与深度评价(五)
- 探索功夫英雄的奇妙世界:玩法特色与剧情概览
- 最后一波福利!速来领取《黑神话:悟空》限定红包封面!
- 《暗黑4》Steam史无前例大促:标准版仅售191.4元,速来抢购!
- 广东:2027年目标全面构建绿色低碳循环经济体系
- 金价飙升,直逼840元大关!黄金店铺春节延期休假,蛇金饰品与足金手机贴受热捧!
- 《宝可梦卡牌P》新扩展包时空激战1月30日震撼发布,帝牙卢卡荣耀参战
- 截至今晨7点,全国172个公路路段受雨雪寒潮侵袭影响
- 币界网晚间行情速递:DOT波卡币攀升至6.446美元/枚,日内涨幅达2.01%
- 《龙腾世纪4》销量惨淡致EA股价暴跌21.25%!市场反应强烈
- 比亚迪海豹汽车OTA升级:全新引入城市领航功能等重磅更新
- 特朗普透露或于30日天内决断TikTok命运
- 10亿基金助力,中部城市赣州抢占人形机器人产业先机
- 《蛋仔派对》服务器崩溃引发玩家不满,官方深夜致歉并修复问题
- Stellantis重启美国贝尔维迪尔工厂,千余员工将重返岗位
- 一鸣食品全资子公司增资扩建:1.32亿打造4500头规模繁育基地