首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

[图]微软发高危公告:警惕LemonDuck恶意软件攻击

2021-07-28 09:43 · 稿源: cnbeta

援引 The Hacker News 报道,为了提高恶意活动的效率,LemonDuck 通过关注早期的漏洞和简化攻击流程,不断完善和加强了针对 Windows 和 macOS 的攻击技术。微软表示 LemonDuck 是一种非常活跃且功能强大的恶意软件,在攻击成功之后被用于僵尸网络和加密货币挖矿。

而且它采取了更复杂的行动并加强了运作方式。最新版本已经能够绕过安全检查,通过电子邮件传播,横向移动,窃取凭证,并衍生出了更多的黑客工具。

在感染该恶意软件之后,就会迅速向设备所在的网络进行传播,窃取设备上的用户信息,并通过利用计算机资源非法开采加密货币。具体来说,LemonDuck 作为后续攻击的加载器,涉及窃取凭证和安装下一代植入物,可以作为一些威胁的网关,其中最重要的是赎金软件。

另一个值得注意的策略是能够通过删除竞争性软件和通过修复攻击者能够访问的漏洞来防止新的感染,从而从被攻击的设备中移除额外的攻击者。

目前,LemonDuck 恶意软件的攻击目标大多是制造业和物联网行业,大多数攻击发生在俄罗斯、韩国、中国、法国、德国、印度、加拿大、越南和美国。此外,微软曝光了第二个实体 LemonCat 的运作情况,它利用 LemonDuck 完成各种目标。

据报道,LemonCat 的攻击架构在 2021 年 1 月左右浮出水面,最终导致利用微软 Exchange 服务器的漏洞进行攻击。随后篡改使用 Cat 域名导致安装后门、凭证和数据被盗,以及部署恶意软件,通常是一个被称为 Ramnit 的 Windows 木马

举报

  • 相关推荐
  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 微软全球资深副总裁张祺:未来公司要么大,要么小,中型公司将急剧收缩

    微软在AI浪潮中通过前瞻性投资与快速转型实现强劲增长。2019年投资OpenAI后,其市值突破4万亿美元,成为第二家达成此成就的科技巨头。微软全球资深副总裁张祺强调,大公司需具备“成长型思维”,以“学习一切”的态度拥抱变革,并推动“单人创业者”模式,即个人借助AI工具可完成传统团队的工作。微软将AI深度集成至Windows、Office、Azure等全线产品,年发布产品数量超过去十年总和。面对Agent技术等新趋势,张祺指出,未来组织形态将融合人类与数字员工,传统行业边界模糊,竞争核心转向算力与生态协同。微软以“与AI为友”的战略,持续引领技术革新与商业重塑。

  • 企业构建技术支持方案的几个要素:高效远程、软件定制、管理追溯、工单接入

    售后技术支持是软件服务业务中不可或缺的一环节,直接关系到客户体验与品牌声誉。文章以贝锐旗下向日葵技术支持方案为例,介绍如何构建专业且成本可控的售后支持体系,重点整合工单系统与远程支持工具,实现高效响应客户需求、提升服务效率并控制成本。方案支持多场景应用,具备高清低延迟远程控制、企业级安全通道及完善的管理功能,帮助中小企业快速建立规范、可追溯的技术支持体系。

  • 以赛为桥 共赴人才之约丨第十四届“中国软件杯”大学生软件设计大赛总结活动圆满落幕

    第十四届“中国软件杯”大学生软件设计大赛在苏州圆满落幕。作为国家一类赛事,该大赛自2012年创办以来,始终以推动产教融合、培养软件人才为核心使命,已成为连接高校创新力量与产业实践需求的重要桥梁。本届大赛聚焦人工智能、工业软件、信息技术应用创新等前沿领域,吸引了全国800余所高校的5604支队伍参赛,最终379支队伍晋级全国总决赛。大赛不仅搭建了校企对接平台,更通过“以赛促学、以赛促练、以赛促就业”的闭环人才培养模式,有效促进了高素质软件人才的培养和产业创新发展。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 自己就能恢复!适用于电脑硬盘/U盘/SD卡数据恢复工具的数据恢复软件

    文章介绍了数据丢失的常见场景,如误删文件、U盘故障、硬盘格式化等,并推荐了转转大师数据恢复软件。该软件操作简单,支持多种存储设备和文件格式,提供快速和深度扫描模式,还能预览文件内容。适合新手、办公人员等各类用户,帮助轻松恢复丢失数据。同时强调日常备份的重要性,建议遇到数据丢失时保持冷静,及时使用恢复工具。

  • Testin云测:“无人测试”新范式,软件质量保障迎来全自动时代

    在数字经济时代,软件质量成为企业竞争力的关键。传统测试面临高人工依赖、高维护成本和高技能门槛的“三高”困境,自动化测试脚本月均失效率高达25%,维护占测试人员60%以上工作量。Testin云测推出XAgent智能测试平台,通过AI技术实现测试效率提升85%,核心场景覆盖率提升300%,脚本维护成本降低30%,重构质量保障体系。该平台已在金融、汽车等行业应用,显著提升测试效能,推动企业数字化转型。

  • 睿思芯科携手麒麟软件破局,打通RISC-V处理器服务器商用“最后一公里”

    中国RISC-V领军企业睿思芯科与国产操作系统厂商麒麟软件签署战略合作协议,双方将基于睿思芯科自主研发的灵羽处理器与麒麟银河操作系统,共同打造全国产化高性能服务器解决方案,推动RISC-V架构在服务器领域实现关键突破。此次合作标志着国产软硬件生态协同迈出重要一步,将加速RISC-V在能源、交通等关键行业的规模化应用,助力构建自主可控的算力底座。

  • 科研新篇启幕!微柏软件承担2025年浙江省档案科技项目顺利开题

    近日,微柏软件联合多家单位承担的科技项目《基于“建管养运服”一体化的工程档案数据协同治理机制研究》顺利召开开题会议。该项目聚焦公路工程档案数据治理痛点,探索电子档案“单套制”管理,助力实现公路工程从建设向养护运营阶段平稳过渡,提升档案数据治理效能,推动电子档案管理数字化转型。该项目已入选2025年度浙江省档案科技项目,此前相关研究成果曾入选国家档案局科技计划。微柏软件作为高新技术企业,业务覆盖全国20多个省份,服务工程总造价超3万亿元。

  • 国产化里程碑:思看科技三维数字化软件适配麒麟系统,三维扫描仪筑牢自主可控根基

    随着国产操作系统替代加速,思看科技旗下三维数字化软件DefinSight完成与银河麒麟等国产系统的深度适配,并通过工信部五所信创认证。该软件具备全栈国产适配、运行稳定、数据安全可控等优势,支持本地部署和7×24小时不间断运行。此次认证标志着国产三维检测软件实现重要突破,为行业提供安全可靠的国产化替代方案,助力国家信息安全与产业生态协同发展。

今日大家都在搜的词: