您现在的位置: 天下网吧 >> 网吧天下 >> 网吧行业 >> 网络追踪 >> 正文

别让“万能钥匙”打开你的系统大门

[作者:佚名 来源:不详 时间:2015-1-14我来说两句
:别让“万能钥匙”打开你的系统大门

IT之家讯 1月14日消息,戴尔 SecureWorks Counter Threat Unit(TM) (CTU) 安全小组发现一个名为Skeleton Key“万能钥匙”的恶意软件。该程序包含了安装在Active Directory的流氓软件,这个软件可以在安装后允许攻击者以任何合法用户的身份免认证登录服务器系统。值得注意的是,该软件的安装要求管理员权限或者利用服务器漏洞取得类似权限。

有趣的是,“万能钥匙”不是真的安装在文件系统中,只是驻留Active Directory内存进程,这使得对其查杀更加困难。更困难的是,这一程序没有登录动作并且完全保持静默,所以用传统方法极难检测

受影响的64位服务器系统:

• Windows 2008 R2

• Windows Server 2008

• Windows 2003 R2

不过,也有比较简单的方式可以和它对抗,那就是重启系统。因为对于内存的程序和数据来说,断电就意味着彻底消失。而且,要求管理员权限的行为本身就限制了其攻击行为。不仅如此,戴尔的研究人员表示,“万能钥匙”只能感染64位的Windows系统。如果服务器采用两种以上的认证方式,该恶意软件的影响就大大降低。所以采用多重认证并且及时重启系统是抵抗这种恶意程序的有效方式。(Source:SecureWorks)




关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:不详 作者:佚名

声明
本文来源地址:http://www.ithome.com/
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧 网吧天下