騰訊電腦管家監測發現,一款通過“驅動人生”升級通道,并同時利用“永恒之藍”高危漏洞傳播的木馬突然爆發,僅2個小時受攻擊用戶就高達10萬。騰訊電腦管家可精準攔截該病毒攻擊,管家團隊也將持續跟蹤該款病毒并同步相關信息。
值得注意的是,因為這款木馬病毒會利用高危漏洞在企業內網呈蠕蟲式傳播,并進一步下載云控木馬,對企業信息安全威脅巨大。
電腦管家經過追溯病毒傳播鏈發現, 此款病毒自12月14日約14點,利用“驅動人生”、“人生日歷”等軟件最早開始傳播,傳播源是該軟件中的dtlupg.exe(疑似升級程序)。
騰訊安全專家指出,本次病毒爆發約70%的傳播是通過驅動人生升級通道進行的,約30%通過“永恒之藍”漏洞進行自傳播,入侵用戶機器后,會下載執行云控木馬,并利用“永恒之藍”漏洞在局域網內進行主動擴散。
病毒作者可通過云端控制中毒電腦并收集電腦部分信息,中毒電腦會在云端指令下進行門羅幣挖礦。
針對該木馬病毒對企業信息安全帶來的潛在威脅,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松也建議廣大企業用戶,可暫時關閉服務器不必要的端口,如135、139、445;使用騰訊御點終端安全管理系統的漏洞修復功能,及時修復系統高危漏洞;服務器使用高強度密碼,切勿使用弱口令,防止黑客暴力破解。
15日凌晨,驅動人生官微發布聲明,稱“產品少部分未更新的老版本升級組件漏洞被惡意利用攻擊,目前新版已啟用全新升級組件。建議各老版本用戶手動更新升級版本”。