中国间谍组织部署了与 Windows 10 系统兼容的新 Rootkit

中国间谍组织部署了与 Windows 10 系统兼容的新 Rootkit 在最近的 SAS 2021 安全会议上,安全公司卡巴斯基实验室的分析师公布了一个新的中国网络间谍组织的细节,该组织至少从2020年7月起就开始针对东南亚地区的高知名度实体。 该威胁组织被命名为 GhostEmperor。卡巴斯基表示,该组织使用高度复杂的工具,并经常专注于通过使用一个强大的 rootkit 来获得并保持对受害者的长期访问,该 rootkit 甚至可以在最新版本的 Windows 10 操作系统上工作。 卡巴斯基研究人员解释说:“我们观察到,潜在的威胁行为者设法在几个月内保持低调”。 GhostEmperor 的黑客攻击的切入点是面向公众的服务器。卡巴斯基认为,该组织利用 Apache、Oracle 和微软 Exchange 服务器的漏洞,侵入目标的外围网络,然后转向受害者网络中更敏感的系统。 根据会议期间发布的一份技术报告,GhostEmperor 使用各种不同的脚本和工具在受害者的网络中部署后门。 这个后门(内存中的植入物)随后被用来下载和运行 Cheat Engine,这是一个被在线游戏玩家用来在他们喜欢的视频游戏中引入作弊器的工具。 卡巴斯基表示,GhostEmperor 利用 Cheat Engine 的强大驱动力绕过Windows PatchGuard 的安全功能,在受害者的 Windows 操作系统内安装一个 rootkit。 研究人员说,这个名为 Demodex 的 rootkit 非常先进,即使在重装操作系统后,甚至在运行最新版本的 Windows 10 操作系统的机器上,该组织也能保持对受害者设备的访问。 但这并不是 GhostEmperor 的唯一伎俩。卡巴斯基还指出,该组织的恶意软件充满了 “一套广泛的不寻常的和复杂的反取证和反分析技术”,试图阻止或至少妨碍安全研究人员试图分析他们的恶意软件。 此外,GhostEmperor 还使用了另一个巧妙的技巧,即通过将数据重新包装成假的多媒体格式,修改受感染主机与指挥和控制服务器之间的通信。 研究人员解释说,发现来自 GhostEmperor 的恶意软件的流量的安全应用程序通常会将其归类为托管在亚马逊服务器上的 RIFF、JPEG或PNG文件。 虽然卡巴斯基没有透露该组织的目标都是谁,但他们说 GhostEmperor 的目标是东南亚(马来西亚、泰国、越南和印度尼西亚)的政府实体和电信公司,在埃及、阿富汗和埃塞俄比亚也有出现。 报告:

相关推荐

封面图片

基于 Windows 11 的服务器操作系统 Windows Server 2025(LTS) 终于要来了

基于 Windows 11 的服务器操作系统 Windows Server 2025(LTS) 终于要来了 在昨天推出的 Windows Server vNext Build 26040 版中,系统已经明确被标记为 Windows Server 2025 版

封面图片

,一个可在 VirtualBox 上快速安装 macOS 系统的开源 #脚本 。目前已兼容 Linux 、Windows、mac

,一个可在 VirtualBox 上快速安装 macOS 系统的开源 #脚本 。目前已兼容 Linux 、Windows、macOS 等多个主流操作系统,可用于安装 Catalina (10.15),Mojave (10.14) 和 High Sierra (10.13) 等多个不同版本的苹果系统

封面图片

Google提议被微软Windows淘汰的计算机将ChromeOS Flex作为替代系统

Google提议被微软Windows淘汰的计算机将ChromeOS Flex作为替代系统 微软 Windows 10 即将进入报废状态,这可能会对环境产生重大影响。数百万台完全能够运行 Windows 10 但与 Windows 11 不兼容的电脑可能最终被填埋。Google对此建议:"不要这么快",将 Windows 10 电脑转换为云电脑,以延长其使用寿命。公司和消费者都可以通过在不一定过时的 Windows 10 电脑上安装Google的 ChromeOS Flex 来避免安全问题。这个基于云的操作系统甚至可以自动更新,提供未来数年的安全补丁。Flex 是专为传统 PC 硬件设计的ChromeOS 分支,是 Windows 或 macOS 等传统操作系统的理想替代品。Google表示,有了 ChromeOS Flex,公司和消费者就可以安装一个新的操作系统,即使在 Windows 10 于明年年底停止提供安全补丁后,该系统仍会自动更新。ChromeOS Flex是ChromeOS的一个分叉,旨在安装在传统PC硬件上,是Windows或macOS等传统操作系统的理想替代品。Google列举了其基于云的现代操作系统成为 Windows 10 优秀替代品的11 种方式。ChromeOS Flex非常安全,它具有数据加密、自动更新和应用程序沙箱等功能,可以保护用户免受恶意软件和其他网络威胁的侵害。Google声称,勒索软件攻击者从未入侵过这款轻量级操作系统。ChromeOS Flex 易于使用,特别是对于熟悉 Chrome 浏览器或Google工作空间的人来说。该操作系统启动速度快,不会出现一直困扰 Windows 的运行速度变慢(臃肿)问题,从而提高了工作效率。借助Google管理控制台,该系统还易于远程管理。Flex 还支持第三方业务应用程序,至少在基于网络的服务方面是如此。得益于虚拟应用交付技术,"传统"Windows 应用程序和微软 Office 等生产力套件可以从互联网流式传输,实现"无缝"集成。ChromeOS Flex非常"灵活",经认证可在近600种OEM品牌设备上运行,这意味着该云操作系统几乎可以在企业组织部署的任何设备上运行。ChromeOS Flex 可降低 IT 支持和硬件成本,防止 Windows 10 机器成为电子垃圾,而且高效节能。该操作系统适用于大型或小型企业。然而,ChromeOS 一直不是一个特别受欢迎的替代操作系统。在上市 12 年后,Google的平台目前仅安装在 Statcounter调查的 1.78% 的台式机上。 ... PC版: 手机版:

封面图片

Windows Server 2025 服务器操作系统(LTS)即将发布

Windows Server 2025 服务器操作系统(LTS)即将发布 而在昨天推出的 Windows Server vNext Build 26040 版中,系统已经明确被标记为 Windows Server 2025 版,所以没有意外的话,这个新版本也将在今年 8~10 月份发布。Windows Server 2025 版基于 Windows 11 23H2 版开发,因此在界面上与 Windows 11 几乎是一样的,而 Windows Server 2022 版是基于 Windows 10 开发的。Windows Server 绝大多数版本都属于 LTS 版 (现在叫 LTSC),也就是提供 5 年主流支持和 5 年扩展支持,一共提供长达 10 年的支持。同时微软的服务器系统目前也提供了多种版本,包括数据中心版 (Datacenter、附带桌面)、标准版 (Standard、附带桌面)、服务器核心版 (Core、无界面)、容器主机和 Azure 版。开发者和企业可以根据需要选择适合自己的版本,每个版本的授权价格也都是不同的,当然如果用户使用云计算提供商的服务器,那么服务器价格可能已经包含授权费,无需额外支付授权费。 ... PC版: 手机版:

封面图片

Windows 10市场份额重返 70% Windows 11继续下滑

Windows 10市场份额重返 70% Windows 11继续下滑 在 Statcounter 的全球排行榜上,Windows 11 的市场份额已进入第二个月的下滑期。该操作系统在Windows用户中的采用率降至25%左右,而Windows 10则回升至70%。微软最新的操作系统自 2021 年 10 月推出以来,一直保持着缓慢而稳定的增长,直到今年 2 月达到 28.16% 的峰值。从那时起,它已经下滑了约2.5%有争议的 CPU 要求可能是 Windows 11 性能迟缓的原因之一,而操作系统今年晚些时候的下一次重大更新可能会使情况进一步恶化。版本 24H2 将要求处理器配备POPCNT和SSE4.2指令,这将阻碍许多老式 CPU 的运行。有报道称,24H2 将引入大量人工智能功能,包括微软 Copilot 人工智能助手的更先进实现,可能会采用 NPU 来运行任务,减少对云服务器的依赖。该公司证实,24H2 将增加对 Wi-Fi 7 的支持。另一个可能降低用户对 Windows 11 满意度的问题是微软推出的"开始"菜单广告。当前可用的可选更新为菜单添加了一个部分,其中包含微软应用商店中精选开发者的应用程序推荐。不过,2024 年 4 月的 Steam 调查显示,Windows 11 在游戏 PC 上的影响力越来越大,很快就会成为最受欢迎的操作系统。在 2 月和 3 月,Windows 11 在游戏 PC 中的使用率为 41%,但在 4 月跃升至 45%,Windows 10 则降至 51%。尽管 Windows 11 在过去几周内没有出现任何严重问题,但它的前身几乎让人感觉不到过时,这很可能就是它仍然占据主导地位的原因。所有游戏和大多数其他程序仍然支持它,但要用到相对较少的功能(有时与 HDR 或 AI 有关)可能需要 Windows 11。微软去年停止了 Windows 10 功能更新,但将继续对该操作系统提供主流支持,直至明年秋季。企业版和教育版的 21H2 版本将于 2024 年 6 月 11 日达到停止支持状态,而对 22H2 的支持将于 2025 年 10 月 14 日结束。之后要接收官方更新,需要订阅长期服务频道。 ... PC版: 手机版:

封面图片

高通可能已在其新一代Arm芯片上测试了Windows 12操作系统

高通可能已在其新一代Arm芯片上测试了Windows 12操作系统 (英文) 有关 Windows 12 的传言和微妙暗示越来越多,已经开始证明该操作系统正在完善中。事实上,下一代 Windows 可能会在未来几个月内问世。高通公司似乎正在利用这种可能性来推销其基于骁龙 X Elite 的系统。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人