英国教育部向条件不好的弱势学生分发的笔记本电脑被发现
创始人
2026-01-03 18:08:41
0

恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络

活动概览

据英国广播公司(BBC)最新报道,教育部(DfE)向弱势学生分发的一些笔记本电脑被发现感染了恶意软件。

据了解,由于COVID-19疫情的严重影响,并考虑到一些家庭条件较差的学生家里没有数字设备(只有智能手机或需要与其他家庭成员共用电子设备),英国系教育部 (DfE) 决定为这些学生提供免费笔记本电脑,用于远程学习

支持在线教学

这些感染恶意软件的笔记本电脑由英国政府部门免费分发给贫困学生,以支持在COVID-19疫情期间无法获得远程教育且家庭条件较差的贫困学生进行远程在线学习。

为此,英国教育部(DfE)还专门与移动网络运营商合作,允许学生免费远程访问学习数据。 这样,学生足不出户就可以在家学习,远程参与学校的在线教学活动。

幸运的是,感染尚未扩散!

不过,根据布拉德福德学校老师透露的信息,他们在分发给学生之前需要对笔记本电脑进行一些基本的安装和配置,但在安装和配置英国政府提供的Windows笔记本电脑时,他们实际上也在其中。 一些文件被发现感染了恶意软件。

一位老师说:“拆开笔记本电脑包装后,我们会对笔记本电脑进行一些基本配置,以便学生更好地使用它们进行远程学习。但在准备设备的过程中恶意软件 rootkit和僵尸网络,我们发现有一些笔记本电脑是感染了自我传播的网络蠕虫!”

据知情人士透露,截至 2021 年 1 月,教育部 (DfE) 已向英国各地的学校、大学信托机构 (trust) 和地方当局 (LA) 交付了超过 80 万台笔记本电脑和平板电脑。 电脑。

英国教育部(DfE)一名官员在接受英国广播公司(BBC)记者采访时也表示:“我们已经收到了相关事件的调查报告,也发现少数设备确实存在安全问题。”我们正在对此事件进行紧急调查,希望尽快解决此事,以便学生可以安全地使用这些设备进行远程在线学习。教育部(DfE)信息技术团队正在跟进我们已经与报告此问题的人员取得了联系,但我们相信只有少数设备受到影响,而且这种情况并不普遍。”

Gamarue 僵尸网络恶意软件

安全研究人员将受感染笔记本电脑上发现的恶意软件识别为 Gamarue(也称为 Andromeda),这是一种模块化恶意软件。 根据之前的研究,这种恶意软件经常被俄罗斯和东欧网络犯罪分子使用。

Gamarue 恶意软件目前可以直接在暗网市场上购买。 借助 Gamarue 恶意软件,攻击者可以使用 Teamviewer 插件来控制受感染的设备。

Gamarue恶意软件还支持键盘记录器、RootKit、Socks4/5代理服务器和formgrabber插件等攻击组件,这将使攻击者能够获取用户击键信息,在目标设备上实现持久感染,重定向恶意流量并从Web浏览器窃取输入数据。 此外,Gamarue恶意软件还可以修改目标设备的计算机设置并窃取目标用户的个人信息和存储的文档。

从感染途径来看,Gamarue 恶意软件通常通过漏洞利用工具、钓鱼网站和恶意电子邮件附件感染目标用户的个人计算机 (PC)。

下图为Gamarue恶意软件的攻击链(微软提供):

恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络

研究人员表示,一些 Gamarue 恶意软件变体还具有蠕虫功能,这使得恶意软件能够通过受感染的可移动设备(例如外部硬盘驱动器或 USB 闪存驱动器)传播和感染其他设备。 。

然而,自研究人员于 2011 年首次发现 Gamarue 恶意软件样本以来,Gamarue 恶意软件的主要用途是利用其他恶意软件传递和感染有效负载,包括但不限于 Petya、Troldesh 和 Cerber 勒索软件,以及 DDoS 攻击中使用的恶意软件。 Kasidet 恶意软件(也称为 Neutrino Bot)、Lethic 垃圾邮件机器人以及 Ursnif、Carberp 和 Fareit 信息窃取恶意软件。

总结

尽管微软早在2017年就与相关执法机构和其他合作伙伴展开合作,在全球范围内协同行动,关闭了相关恶意软件服务器恶意软件 rootkit和僵尸网络,并打击了Andromeda僵尸网络的活动。 但直到今天,这种恶意软件仍然每天使用可移动驱动器传输模块来大规模感染用户计算机设备。

-结尾-

相关内容

热门资讯

易... 各会员单位:当前,新型冠状病毒感染的肺炎疫情防控仍处于关键时期。 全国人民齐心协力、团结一致易达计价...
木... 河北大城被誉为“中国红木之乡”,红木雕刻机的生产厂家也比比皆是。 选择质优价廉的合适产品,是企业的一...
汽... 汽车美容app软件开发、汽车美容app系统开发、汽车美容app模型开发、汽车美容app软件系统开发、...
一... 一天不归还壁纸是不是感觉很糟糕? 不知道你是不是也像小编一样,每天都要换一张漂亮的壁纸,这样你使用手...
6... 今天我给大家分享6款优质的手机应用。 每一件都是我自己精心挑选的。 每一款实用又好用,让你眼前一亮。...
海... 海尔是家喻户晓的老牌电视品牌。 很多人想了解海尔电视免费观看电视节目。 然而,即使知道有什么软件可以...
交钱前“稳赚不赔”,交钱后“风...   近期黑猫投诉及多个社交平台上,不少投资者投诉多家投顾等证券投资咨询机构“误导性宣传”“退费难”。...
银宝街APP骗局揭秘,打着现货...   银宝街APP平台宣传的是现货订购交易,然而在银宝街交易软件上所采用的交易模式,仍然是标准化期货合...
笛... 长笛音乐教程第九期《节拍器的正确打开方法》善于利用工具,实现效率最大化!节拍器很多学习者在第一次学习...
不... 目前U盘越来越便宜,存储空间也越来越大,赢得了人们的青睐。 也因其体积小、便于携带,很容易迷路。 为...
(... 各种品牌鞋服,低于市场价(需要的话加老潘微信)(请擦亮眼睛阅读推文底部文字提示获取软件!)如何免费获...
藏... 藏语是以我国西藏为中心的藏缅语系的一种语言。 由于藏区特殊的文化和民族氛围,藏语文在西藏及周边地区广...
工... 近日,中国联通用户收到了这样一条群发短信。 信息显示,“根据国家相关规定,未经用户同意,任何组织和个...
相... 克拉壁纸还提供了相框、蒙版、渐变、模糊、文字五种编辑功能,让我们能够实现高度的壁纸定制,使用适合设备...
外... 1、精准目标客户2、精准的客户负责人3、负责人准确的联系邮箱4、客户精准采购需求5、根据客户情况精准...
面... 如今,大家只要在网上搜索“短信群发”或者“短信群发软件”等关键词,就会出现大量相关的群发短信软件。 ...
打... 大家好,我是小笛子。 今天我想和大家谈谈节奏。每个人都熟悉节拍器。 它是我们练习时的好帮手,可以帮助...
E... 1、ERP实施基本情况对于软件实施,从项目中标开始,项目组进入客户公司。 项目启动、系统规划完成后,...
邮... 关于亚马逊要求审核:用什么软件可以批量发送邮件,不会被定义为垃圾邮件?每天这个时候,我都要深入思考我...
“... 2月6日下午,华为应用商店突然出现“方舟编译器”的专属应用专区,但很快就被下架并下线。 该区域隐藏较...