英国教育部向条件不好的弱势学生分发的笔记本电脑被发现
创始人
2026-01-03 18:08:41
0

恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络

活动概览

据英国广播公司(BBC)最新报道,教育部(DfE)向弱势学生分发的一些笔记本电脑被发现感染了恶意软件。

据了解,由于COVID-19疫情的严重影响,并考虑到一些家庭条件较差的学生家里没有数字设备(只有智能手机或需要与其他家庭成员共用电子设备),英国系教育部 (DfE) 决定为这些学生提供免费笔记本电脑,用于远程学习

支持在线教学

这些感染恶意软件的笔记本电脑由英国政府部门免费分发给贫困学生,以支持在COVID-19疫情期间无法获得远程教育且家庭条件较差的贫困学生进行远程在线学习。

为此,英国教育部(DfE)还专门与移动网络运营商合作,允许学生免费远程访问学习数据。 这样,学生足不出户就可以在家学习,远程参与学校的在线教学活动。

幸运的是,感染尚未扩散!

不过,根据布拉德福德学校老师透露的信息,他们在分发给学生之前需要对笔记本电脑进行一些基本的安装和配置,但在安装和配置英国政府提供的Windows笔记本电脑时,他们实际上也在其中。 一些文件被发现感染了恶意软件。

一位老师说:“拆开笔记本电脑包装后,我们会对笔记本电脑进行一些基本配置,以便学生更好地使用它们进行远程学习。但在准备设备的过程中恶意软件 rootkit和僵尸网络,我们发现有一些笔记本电脑是感染了自我传播的网络蠕虫!”

据知情人士透露,截至 2021 年 1 月,教育部 (DfE) 已向英国各地的学校、大学信托机构 (trust) 和地方当局 (LA) 交付了超过 80 万台笔记本电脑和平板电脑。 电脑。

英国教育部(DfE)一名官员在接受英国广播公司(BBC)记者采访时也表示:“我们已经收到了相关事件的调查报告,也发现少数设备确实存在安全问题。”我们正在对此事件进行紧急调查,希望尽快解决此事,以便学生可以安全地使用这些设备进行远程在线学习。教育部(DfE)信息技术团队正在跟进我们已经与报告此问题的人员取得了联系,但我们相信只有少数设备受到影响,而且这种情况并不普遍。”

Gamarue 僵尸网络恶意软件

安全研究人员将受感染笔记本电脑上发现的恶意软件识别为 Gamarue(也称为 Andromeda),这是一种模块化恶意软件。 根据之前的研究,这种恶意软件经常被俄罗斯和东欧网络犯罪分子使用。

Gamarue 恶意软件目前可以直接在暗网市场上购买。 借助 Gamarue 恶意软件,攻击者可以使用 Teamviewer 插件来控制受感染的设备。

Gamarue恶意软件还支持键盘记录器、RootKit、Socks4/5代理服务器和formgrabber插件等攻击组件,这将使攻击者能够获取用户击键信息,在目标设备上实现持久感染,重定向恶意流量并从Web浏览器窃取输入数据。 此外,Gamarue恶意软件还可以修改目标设备的计算机设置并窃取目标用户的个人信息和存储的文档。

从感染途径来看,Gamarue 恶意软件通常通过漏洞利用工具、钓鱼网站和恶意电子邮件附件感染目标用户的个人计算机 (PC)。

下图为Gamarue恶意软件的攻击链(微软提供):

恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络_恶意软件 rootkit和僵尸网络

研究人员表示,一些 Gamarue 恶意软件变体还具有蠕虫功能,这使得恶意软件能够通过受感染的可移动设备(例如外部硬盘驱动器或 USB 闪存驱动器)传播和感染其他设备。 。

然而,自研究人员于 2011 年首次发现 Gamarue 恶意软件样本以来,Gamarue 恶意软件的主要用途是利用其他恶意软件传递和感染有效负载,包括但不限于 Petya、Troldesh 和 Cerber 勒索软件,以及 DDoS 攻击中使用的恶意软件。 Kasidet 恶意软件(也称为 Neutrino Bot)、Lethic 垃圾邮件机器人以及 Ursnif、Carberp 和 Fareit 信息窃取恶意软件。

总结

尽管微软早在2017年就与相关执法机构和其他合作伙伴展开合作,在全球范围内协同行动,关闭了相关恶意软件服务器恶意软件 rootkit和僵尸网络,并打击了Andromeda僵尸网络的活动。 但直到今天,这种恶意软件仍然每天使用可移动驱动器传输模块来大规模感染用户计算机设备。

-结尾-

相关内容

热门资讯

上... 照片来源:John TonUnsplash本文原载于《上海文学》2019年第12期迷宫里的直播牛莉莉...
海... 海景摄影一直是我最喜爱的题材。在澳洲、新西兰和新加坡的旅行中,我无数次在半夜出发,只为捕捉清晨海面上...
5... 你是不是经常为找不到好看的小说而烦恼?觉得很多阅读APP都需要付费才能阅读全文?今天就给大家介绍5款...
初... 图片来源:Tuchong Creative♪ 作者|江源♪ 来源|真实故事计划(ID:zhenshi...
短... 因为我运营着一个短视频社区,社区里有些刚刚起步的朋友不知道有什么工具可以用来制作视频视频制作软件教程...
安... 前不久谷歌正式发布了新一代的安卓6.0系统,大大提升了安卓系统的体验,与此同时越来越多的新手机、旗舰...
会... 在会声会影中完成视频编辑后,您可以保存项目文件。保存项目文件对于视频编辑非常重要。保存工程文件同时也...
快... 我的猫会说话。它跳上床,踩在我的头上,问:“铲屎官,你卧室里还有一只猫?”“天哪!我跟你说过多少次了...
S... 今天我为你挑选了sayatoo 卡拉OK 字幕 中文版大小:1.6G12345131236语言 中文...
相... 首先我先介绍一下站长目前的状况。内容是王,外链是皇帝,内链是妃子,关键词是宰相,代码是将军,结构是城...
老... ∆ 点击上面的【Youke Liao】一起学习吧~今天老板给我安排了新的工作,加上上周安排的工作,前...
南... 注:全文很长。先简单介绍一下紫荆花,后面是徐姐写的紫荆花教程,很详细,推荐收藏,最后一段故事是紫荆花...
小... 近日,有用户反映,在电视上蜜蜂市场下载软件时,弹出“该应用已下架”的提示,尤其是小米电视用户。这到底...
小... 小米盒子 MDZ-09-AA 和 MDZ-09-AK 刷机固件 - 刷机固件 - EMMC 克隆备份...
地... 视频编辑软件EDIUS 6.02使用体验及功能与技巧介绍我在地方教育电视台工作,前几年一直用Cano...
蜗... 本文最初由 What's Worth Buying 的用户创建:此 ID 已协调前言故事要从2016...
免... 在做短视频运营的时候,是不是经常羡慕别人几百万的视频流量和几千万的变现?但他的视频流量平平无奇,更不...
金... 财务工作离不开财务软件,财务岗位招聘时会把“熟练操作财务软件”或“精通一款财务软件”作为基本招聘要求...
自... 我们做自媒体的时候,很多人都会选择做视频,有的人是做真人快手刷粉丝软件教程,给一些知识培训,一些常识...
新... 最近为了配合新型冠状病毒的防控工作,一直宅在家里,趁着这个时间学习了一下如何使用PRcc2018制作...