APP下载

美国-警告中国利用恶意程式Taidoor发动攻击

消息来源:baojiabao.com 作者: 发布时间:2026-09-05

报价宝综合消息美国-警告中国利用恶意程式Taidoor发动攻击

示意图。Original photo by Blogtrepreneur (CC BY 2.0) (https://www.flickr.com/photos/143601516@N03/29402709463/in/photostream/)

美国警方及-昨日警告,中国-支持的骇客近日利用恶意程式Taidoor变种发动攻击。

美国国土安全部(Department of Homeland Security)下的网络作战指挥部(Cybercomm)、网络安全基础架构安全署(CISA)及联邦调查局(FBI)昨日连袂发布恶意分析报告,发出最高顺位的警告,呼吁企业及-单位启动网络防护,以免曝露于中国-的恶意网络活动中。FBI指出,该局“很有信心”中国-支持的骇客利用恶意程式变种及代理服务器,已骇入受害者网络中,等待日后发动网络攻击。

这是今年2月以来,美国-针对北朝鲜骇客发动6只恶意程式进行网络攻击发出警告之后,最新一次要美国企业当心外国-为主的攻击行动。

根据网络作战指挥部的说明,Taidoor早在2008年就被用于系统攻击。最新发现到的样本是Taidoor x86及x64版本,它是以一个服务DLL档安装到目标系统内,执行后释出两个档案。第一个是Taidoor下载器,负责下载并解密出第二个档案,即主要的远端存取木马程式(RAT),也就是Taidoor,它会被写入电脑内存中执行。Taidoor RAT一半是代理服务器部署,以避免曝露出来源服务器。

不过研究也显示,Taidoor并没有可以躲过系统重开机以潜伏在电脑中的功能,目前研究人员推断可能是由其他管道再以DLL档安装。

报告指出,当Taidoor进入内存中,就会和外部C&C服务器建立连线,并经由443传输埠传送封包。一如所有RAT的功用,Taidoor也可让背后的骇客得以搜集受害系统上的资讯。

为防范Taidoor的危害,美国-建议企业管理员及个人将病毒特征码、操作系统更新到最新版本、安装个人或企业防火墙,关闭档案及打印共享服务,若一定得开启也需使用强密码或是AD验证。同时企业非必要,最好不要将用户设为管理员权限,并养成使用者良好的上网、软件安装习惯等。

2020-08-04 15:48:00

相关文章