Lenovo网站分发恶意代码
黑客已经攻击了Vebsite,以支持中国计算机制造商联想的下载驱动程序,并将恶意代码插入网站。 Bredolab Trojan已将搜索计算机驱动程序的许多用户从系统中删除。
根据BKIS的说法,许多客户将于6月22日至23日访问Lenovo网站,下载已收到警告的驾驶员,该驾驶员在网站上宣布恶意代码的警告。
ESET NOD32防病毒安全程序标识文件
带有嵌入式恶意代码的PDF文件是Trojan类型(照片:互联网)
恶意代码利用代码存储在Volgo-Marun(。)CN中。在执行了许多检查以识别携带访问者系统上安装安全缺陷的软件之后,利用代码将重点放在旧的Internet Explorer浏览器浏览器安全漏洞上。 Adobe阅读器或Adobe Flash Player。
"These exploit codes will download the volgo-marun.cn/pek/exe.exe file (identified as a virus) into the victim computer. Virus is a variant of Bredolab Botnet After successful penetration , the virus will clone to% Programs% Startupmonskc32.exe and receive commands from the server with the domain name sicha-linna8.com ", according to the Bkis blog.
恶意代码的新变体仅被Virustotal测试的10/41防病毒程序认可。 download.lenovo.com子域被标记为“黑色的“通过Google的安全浏览服务。因此,使用两个浏览器Firefox和Chrome的用户在打开本网站上的资源时会收到恶意代码警报。
该部分防止访问和警告Google安全浏览的恶意代码
(页面中间的深红色框架) - (照片:互联网)
目前,建议用户暂时不访问download.lenovo.com网站,直到清理部门”干净的“恶意代码并修补了防止黑客再次闯入的漏洞。
你应该阅读
可能有兴趣
- 提防假病毒Facebook照片
通过Yahoo Messenger或Windows Live Messenger获取链接,以HXXP://ow.ly.../http://www.facebook.com/photo.php的形式获取链接,急忙单击以查看您是“粘性”病毒。
- 出现恶意软件“克隆”著名软件
Bitdefender-世界上安全解决方案的领先提供商发现并警告了著名品牌克隆软件的回归。
- 卡巴斯基可以预测恶意软件翻译
卡巴斯基实验室(Kaspersky Lab)刚刚在美国获得了一项专利技术,该专利允许准确预测恶意软件爆发的潜在规模,以防止其扩散。
- 在使用之前扫描病毒
为了防止计算机感染恶意代码或恶意软件,您应该在使用文件之前扫描文件
- 新病毒攻击工业安全系统
Simens警告客户有关一种新的潜在危险病毒,该病毒可以攻击用于管理工业控制系统的计算机。
- 固执的恶意软件用超抗软件拆除
超级抗间谍软件是另一种检测,检测和去除恶意软件的病毒扫描仪。