Windows所有版本需更新至最新版本应对NanoCore RAT安全漏洞
几周前,网络安全公司 Eclypsium 的研究人员透露,几乎所有大型硬件制造商都存在一个安全漏洞,允许恶意应用程序在用户层级上获得内核权限,从而实现对固件和硬件的直接访问。研究人员对一系列硬件制造商和 BIOS 供应商展开了研究,涵盖了东芝、华硕、华为、英特尔、英特尔等知名大厂。此外,该漏洞会影响 Windows 的所有版本,包括 Windows 7 / 8 / 8.1 / 10 。
尽管微软声称新版WindowsDefender 能够应对该问题,但未透露用户需要升级到最新的 Windows 操作系统版本,才能获得这一益处。
对于旧版 Windows 操作系统的用户来说,可利用虚拟机管理程序强制执行的代码完整性(HVCI)的黑名单功能来提供一定程度上的防护。
遗憾的是,此功能仅适用于七代以后的英特尔处理器。如果您的 CPU 较旧、或者在新处理器上禁用了HVCI 功能,则需要手动卸载驱动。
更糟糕的是,黑客已经设法对这个缺陷加以利用。尽管远程访问木马(RAT)已经存在多年,但近期的发展却让它们变得比以往更加危险。
比如 NanoCore RAT,就曾以 25 美元的价格在暗网上被挂牌出售。然而 2014 年的时候,NanoCore RAT 的免费破解版开始大肆流行开来。
此后,攻击者为它添加了许多新的的插件,让该工具变得更加复杂。最新消息是,LMNTRX 实验室的研究人员发现,NanoCore RAT 又迎来了一项利用最新漏洞的新功能。
借助该工具,黑客可宣称关闭或重启系统、浏览文件,访问和控制任务管理器、注册表编辑器、还有鼠标。
以及打开网页、禁用网络摄像头的活跃状态指示灯,以便在不被注意的情况下监视受害者、并录制音视频。
由于攻击者可以完全访问计算机,他们还可以使用键盘记录程序窃取密码登陆凭据,以及使用类似勒索软件的定制方案,加密受害者的计算机。
庆幸的是,NanoCore RAT 已存在多年,被安全研究人员广为所知。LMNTRX 团队将检测技术分为三大类,分别是 T1064(脚本)、T1060(注册表运行键值 / 启动文件夹)、以及 T1193(Spearphishing 附件)。
● 脚本通常由系统管理员用于执行例行任务,因此任何异常执行的合法脚本程序(如 PowerShell 或 Wscript)都可被鉴别出可疑的行为。
● 监视注册表以更改运行与已知软件或修补程序无关的键值,以及留意启动文件夹的添加或更改,亦有助于检测恶意软件。
● LMNTRIX 等网络入侵检测系统可过滤传输中恶意附加的钓鱼内容,比如 LMNTRIX Detect 就可根据行为(而不是签名)来检测恶意软件。
综上所述,对于企业组织和个人 / 家庭用户来说,目前最佳的应对措施,就是将系统和软件更新到最新版本(包括 Windows 驱动程序、第三方软件、甚至 Windows Update)。
最重要的是,请勿下载或打开任何可疑电子邮件、或安装任何未知供应商的第三方软件。
相关文章
- 分享windows和虚拟机互传文件的三种方式
- 如何将Windows中的文件上传到VMware虚拟机中?
- VMware虚拟机安装Win11提示这台电脑当前不满足Windows11系统要求怎么办
- VMware无法在Windows运行怎么办?(已解决)
- 新Windows端QQ首个版本将于24日发布,采用全新NT架构!
- Steam在该Windows版本上无法从含有非ASCII字符的文件夹路径运行怎么办
- dism++关闭windows更新的方法教程
- windows media player支持什么格式?
- windows media player怎么倍速播放?
- windows media player在播放文件时遇到问题怎么办?
- windows media player无法播放该文件格式的解决方法
- VMware发布ESXi 7.0 U3k更新,修复Windows Server虚拟机无法启动问题
- windows7电脑无法识别光驱怎么办?
- win11菜单栏怎么放到左边?windows11菜单栏靠左设置方法
- Win11电脑被限速了如何解除?windows11网速慢的解决方法
- win11窗口颜色怎么改?windows11窗口底色设置方法
相关推荐
-
Win11安卓子系统 V2203.40000.3.0 官方版
微软日前在 GitHub 上发布了 Windows 11 安卓子系统(WSA)的 2304 版本预览更新,具体版本号为 2304.40000.3.0,带来了多项功能改进。这里小编为大家带来最新的安装包下载,有需要的用户快来下载吧!
-
Universal Watermark Disabler V1.0.0.6
Universal Watermark Disabler是一款可以轻松帮助用户去除系统水印的软件,支持32位与64位Windows 8 8.1、Windows 10预览版系统,软件界面简洁,使用简单,甚至不需要安装。
-
QQWindows版 V9.7.5.28965 电脑版
QQWindows版是由腾讯公司开发的一款即时通信软件。其面向人群非常广泛,并承载了一代人的记忆。QQ功能强大,除了支持最基本的文字语音视频聊天,还为您提供了各色各样的表情包。QQWindows版还内置了许多实用的小功能,如屏幕截图、远程控制、QQ看点等。现系统部落为您提供QQ最新版官方下载!
-
移除Windows Defender小工具 免费版
Windows Defender是系统自带的杀毒软件,可以帮助用户扫描电脑、实时监控电脑安全等。但是有用户不太喜欢这个功能,想要关闭Windows Defender,这里就给大家介绍一个移除Windows Defender的小工具,免费下载。
-
Windows Desktop Runtime V7.0.4 官方最新版
Windows Desktop Runtime是装机必备的系统运行环境,可以帮助用户解决电脑打不开某些软件的问题,如果用户打开某些软件提示缺少必要程序,下载该框架即可解决问题。
-
Windows Sysinternals Suite(微软免费工具程序集) V2023.03.09 最新版
Windows Sysinternals Suite是由微软最新发布的一款强大免费的工具程序集,一共包括74个Windows工具,涵盖了文件管理、磁盘管理、网络管理、进程管理、安全管理、系统底层信息查看等多个方面,通过该工具集可以帮助用户快速进行配置,优化,测试,检测和修复Windows操作系统故障。





