您的位置: 首頁 > 新聞 > 高新技術(shù) > 新聞詳情

360曝Win7漏洞威脅 可被植入勒索病毒甚至被監(jiān)聽

時間:2020-01-18 16:37:40
  • 來源:新浪科技
  • 作者:3DM整理
  • 編輯:liyunfei

近日微軟正式宣告Windows 7系統(tǒng)停止更新,官方停止技術(shù)支持、軟件更新和安全問題的修復。全球首例同時復合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。360公司宣布,360安全大腦捕捉到此次攻擊,并將其命名為“雙星”0day漏洞攻擊。

360曝Win7漏洞威脅 可被植入勒索病毒甚至被監(jiān)聽

“雙星”0day漏洞并不在Windows 7的修復范圍內(nèi),攻擊者完全可以憑借該漏洞重擊所有使用Windows 7系統(tǒng)的計算機,像野火一樣蔓延至整個網(wǎng)絡(luò),根據(jù)360安全大腦所監(jiān)測到的惡意樣本,發(fā)現(xiàn)攻擊者使用組合兩個0day漏洞的惡意網(wǎng)頁進行攻擊,無論IE瀏覽器還是火狐瀏覽器打開都會中招。用戶在毫無防備的情況下,可被植入勒索病毒,甚至被黑客監(jiān)聽監(jiān)控,執(zhí)行竊取敏感信息等任意操作。

從360安全大腦的追蹤信息可初步判定,“雙星”0day漏洞已疑似被活躍近十余年的半島APT組織——Darkhotel(APT-C-06)所利用。從此次截獲的“雙星”0day漏洞攻擊來看,Darkhotel(APT-C-06)攻擊技術(shù)驟然升級,已從單個瀏覽器0day漏洞,躍升為雙瀏覽器0day漏洞利用,威脅與破壞性遠超以往。再加上微軟不再繼續(xù)提供Windows 7系統(tǒng)的安全保障,這對Win7用戶來說,“雙星”漏洞帶來的潛在傷害難以預估。

360表示,為應對這類安全隱患首推Win7盾甲,可幫助運行Windows 7系統(tǒng)的用戶攔截“雙星”0day漏洞攻擊。

360曝Win7漏洞威脅 可被植入勒索病毒甚至被監(jiān)聽

針對Win7系統(tǒng)停服時期爆發(fā)出的“雙星”漏洞攻擊事件,360安全大腦特別提醒廣大用戶,請勿隨意打開未知來路的office文檔。尤其是Windows 7系統(tǒng)用戶,應及時做好準備、應對系統(tǒng)停服后帶來的安全問題。同時,提醒各相關(guān)企、事業(yè)單位,警惕利用“雙星”漏洞發(fā)動的定向攻擊,密切跟蹤該漏洞的最新情況,及時使用安全軟件防御可能的漏洞攻擊。

0

玩家點評 0人參與,0條評論)

收藏
違法和不良信息舉報
分享:

熱門評論

全部評論

他們都在說 再看看
3DM自運營游戲推薦 更多+