首页 > 资讯列表 > 科技资讯 >> 业界动态

别让“万能钥匙”打开你的系统大门

业界动态 2015-01-15 00:48:06 转载来源: 网络整理/侵权必删

站长搜索(www.adminso.com):别让“万能钥匙”打开你的系统大门 站长搜索讯 1月14日消息,戴尔 SecureWorks Counter Threat Unit(TM) (CTU) 安全小组发现一个名为Skeleton Key“万能钥匙”的恶意软件。该程序包含了安装在Active Directory的流氓软件,这个软件可以在安装后允许攻击者以任何合法用户的身份免认证登录服务器系统

站长搜索(www.adminso.com):别让万能钥匙打开你的系统大门

站长搜索讯 1月14日消息,戴尔 SecureWorks Counter Threat Unit(TM) (CTU) 安全小组发现一个名为Skeleton Key“万能钥匙”的恶意软件。该程序包含了安装在Active Directory的流氓软件,这个软件可以在安装后允许攻击者以任何合法用户的身份免认证登录服务器系统。值得注意的是,该软件的安装要求管理员权限或者利用服务器漏洞取得类似权限。

有趣的是,“万能钥匙”不是真的安装在文件系统中,只是驻留Active Directory内存进程,这使得对其查杀更加困难。更困难的是,这一程序没有登录动作并且完全保持静默,所以用传统方法极难检测。

受影响的64位服务器系统:

• Windows 2008 R2

• Windows Server 2008

• Windows 2003 R2

不过,也有比较简单的方式可以和它对抗,那就是重启系统。因为对于内存的程序和数据来说,断电就意味着彻底消失。而且,要求管理员权限的行为本身就限制了其攻击行为。不仅如此,戴尔的研究人员表示,“万能钥匙”只能感染64位的Windows系统。如果服务器采用两种以上的认证方式,该恶意软件的影响就大大降低。所以采用多重认证并且及时重启系统是抵抗这种恶意程序的有效方式。(Source:SecureWorks)

标签: 别让 万能钥匙 打开 你的 系统 大门


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持