无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > 用戶賬戶控制最新資訊  > 正文

    Red Canary警告Raspberry Robin惡意軟件會通過USB驅(qū)動器實現(xiàn)傳播

    2022-05-10 10:00 · 稿源: cnbeta

    Red Canary 安全研究人員剛剛揭示了一款攻擊企業(yè)的“Raspberry Robin”惡意軟件,可知該蠕蟲病毒會通過被感染的外部硬盤驅(qū)動器而感染 Windows PC 。其實早在 2021 年 11 月,網(wǎng)絡(luò)安全情報公司 Sekoia 就已經(jīng)曝光過被“Raspberry Robin”所利用的“QNAP 蠕蟲”。但自 9 月以來,Red Canary 在某些技術(shù)與制造商客戶的網(wǎng)絡(luò)中對其展開了持續(xù)的跟蹤。

    1.png

    (來自:Red Canary 官網(wǎng))

    除了潛藏旗下的惡意軟件性質(zhì),我們尚不清楚“Raspberry Robin”惡意軟件的后期實際工作目的。

    2.jpg

    攻擊流程圖

    當(dāng)用戶將受感染的 USB 驅(qū)動器連接到他們的計算機時,Raspberry Robin 就會在暗地里開啟傳播。

    3.jpg

    利用 ROT13.lnk 文件來修改注冊表

    該蠕蟲會將自己偽裝成 .lnk 快捷方式文件,然后調(diào)用 Windows 命令提示符(cmd.exe)來啟動惡意軟件。

    4.jpg

    Raspberry Robin 的 cmd.exe 命令

    接著它會利用微軟標(biāo)準(zhǔn)安裝程序(MSIexec.exe)連接到遠(yuǎn)程的命令與控制(C2)服務(wù)器 —— 通常是易受攻擊的 QNAP 設(shè)備 —— 以通過后者的出口節(jié)點來洗清攻擊者的確切網(wǎng)絡(luò)痕跡。

    5.jpg

    引用設(shè)備名稱的混合大小寫命令

    6.jpg

    Red Canary 推測,Raspberry Robin 會通過從 C2 服務(wù)器安裝惡意的動態(tài)鏈接庫(DLL)文件,以維持長期潛伏狀態(tài)。

    7.jpg

    Raspberry Robin 的惡意 msiexec.exe 命令

    然后該惡意軟件會利用 Windows 中包含的兩個實用程序來調(diào)用 DLL —— 其中 Windows 設(shè)置管理器(fodhelper)旨在繞過用戶賬戶控制(UAC),而 ODBC 驅(qū)動程序配置工具(odbcconf)則用于執(zhí)行與配置 DLL 。

    8.jpg

    惡意 rundll32.exe 命令

    不過安全研究人員承認(rèn)這只是一個可行的假設(shè),當(dāng)前他們尚不明確相關(guān) DLL 的作用、也未搞清楚該惡意軟件是如何利用 USB 驅(qū)動器實現(xiàn)傳播的。

    舉報

    • 相關(guān)推薦
    • 2025 年 3 月頭號惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

      網(wǎng)絡(luò)犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴大攻擊面2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球領(lǐng)導(dǎo)者Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。本月,研究人員發(fā)現(xiàn)了一種新的入侵活動,它傳播最流行的惡意軟件FakeUpdates

    • 如何在Cherry Studio中配置MCP工具服務(wù)?國內(nèi)MCP服務(wù)有哪些?

      在當(dāng)今數(shù)字化時代,AI助手已成為提升工作效率和創(chuàng)造力的重要工具。CherryStudio作為一個全能的AI客戶端,支持多平臺,并提供了豐富的功能,如大模型對話、AI繪圖和AI翻譯等。查看調(diào)用參數(shù)和返回結(jié)果點擊MCP狀態(tài)欄,查看調(diào)用參數(shù)和返回結(jié)果,便于分析結(jié)果的可靠性。

    • 剛剛,OpenAI開源BrowseComp,重塑Agent瀏覽器評測

      今天凌晨2點,OpenAI開源了專門用于智能體瀏覽器功能的測試基準(zhǔn)——BrowseComp。這個測試基準(zhǔn)非常有難度,連OpenAI自己的GPT-4o、GPT-4.5準(zhǔn)確率只有0.6%和0.9%幾乎為0,即便使用帶瀏覽器功能的GPT-4o也只有1.9%。通過使用更多的計算資源,模型可以嘗試更多的搜索路徑,從提高找到正確答案的概率。

    • iPhone 17系列機模上手:Air版厚度接近USB-C

      4月25日,博主曝光iPhone 17系列四款機型機模,重點展示了側(cè)邊和底部細(xì)節(jié)。其中iPhone 17 Air厚度僅5.5mm,是蘋果史上最薄機型,因機身過薄僅支持eSIM技術(shù),取消物理SIM卡槽。該機配備單顆4800萬像素攝像頭,但超薄設(shè)計導(dǎo)致電池容量受限,續(xù)航可能受影響。其余三款為iPhone 17、17 Pro和17 Pro Max,Pro Max最厚,17和Pro厚度相近。eSIM技術(shù)通過遠(yuǎn)程下載配置文件實現(xiàn)網(wǎng)絡(luò)連接,可節(jié)省設(shè)備內(nèi)部空間。

    • 小米推出10cm長度USB-C充電線:定價9.9元 支持60W功率輸出

      小米推出新款便攜充電線,售價9.9元。該產(chǎn)品采用10厘米超短線身設(shè)計,重點適配手機向平板、耳機、筆記本等設(shè)備應(yīng)急供電的跨設(shè)備充電需求。采用高強編織工藝,支持3A電流傳輸,兼容PD3.0/QC4.0+等快充協(xié)議,最高60W功率輸出。創(chuàng)新點在于單端90度彎折頭設(shè)計,優(yōu)化側(cè)邊充電握持體驗。目前已在小米生態(tài)鏈電商平臺開售,其輕量化設(shè)計與親民定價被視為搶占細(xì)分充電配件市場的舉措。隨著Type-C接口普及,此類精準(zhǔn)定位場景的充電配件或成新增長點。

    • 剛剛,OpenAI開源PaperBench,重塑頂級AI Agent評測

      今天凌晨1點,OpenAI開源了一個全新的AIAgent評測基準(zhǔn)——PaperBench。這個基準(zhǔn)主要考核智能體的搜索、整合、執(zhí)行等能力,需要對2024年國際機器學(xué)習(xí)大會上頂尖論文的復(fù)現(xiàn),包括對論文內(nèi)容的理解、代碼編寫以及實驗執(zhí)行等方面的能力。目前智能體的能力還無法超越人類。

    • 官宣!店小秘ERP榮膺Wildberries跨境電商核心合作伙伴

      店小秘ERP2025 年 4 月 15 日,“開啟萬億藍(lán)海新絲路”——Wildberries跨境電商 2025 中國官宣大會在深圳盛大舉辦。店小秘ERP憑借卓越的技術(shù)服務(wù),獲頒Wildberries核心合作伙伴稱號!作為俄羅斯及獨聯(lián)體地區(qū)TOP1 的電商平臺之一,Wildberries跨境電商對合作伙伴的遴選十分嚴(yán)格,此番認(rèn)證是對店小秘ERP的高度認(rèn)可。Wildberries賣家借助店小秘ERP,可實現(xiàn)分撥組包、批量打單、自動分配物流?

    • DK Mobile Reborn上線!注冊賬號教程+下載教程+官網(wǎng)地址分享

      MMORPG新游《DKMobile Reborn》 4 月 18 日上線,還是我們熟悉的泡菜三端互通游戲,這種游戲最好的地方就在于隨時隨地都能玩,而且游戲還支持"離線戰(zhàn)斗模式",也是就玩家無需啟動游戲也能延續(xù)自動戰(zhàn)斗。首發(fā)五個職業(yè),劍盾,狂戰(zhàn),射手,法師,奶媽。新游大家還是值得關(guān)注一下,尤其是搬磚選手,這個很有戲。今天給大家?guī)碜再~號教程+下載教程+官網(wǎng)地址分享。DK Mobile Re

    • OpenAI之后,雅虎也盯上了谷歌:我們將收購Chrome!

      “如果谷歌出售 Chrome,雅虎已準(zhǔn)備好推進收購事宜?!?雅虎搜索負(fù)責(zé)人如是說道。

    • AI日報:智譜開源32B/9B系列GLM模型并啟用Z.ai域名;OpenAI發(fā)布GPT-4.1系列模型;阿里魔搭上線MCP廣場

      歡迎來到【AI日報】欄目!這里是你每天探索人工智能世界的指南,每天我們?yōu)槟愠尸F(xiàn)AI領(lǐng)域的熱點內(nèi)容,聚焦開發(fā)者,助你洞悉技術(shù)趨勢、了解創(chuàng)新AI產(chǎn)品應(yīng)用。新鮮AI產(chǎn)品點擊了解:https://top.aibase.com/1、智譜AI啟用全新域名Z.ai 并開源32B/9B 系列 GLM 模型智譜技術(shù)團隊近期宣布開源32B和9B系列的GLM模型,并推出全新交互體驗平臺Z.ai。這些模型遵循MIT許可協(xié)議,支持商業(yè)用途,提升了