中国间谍组织部署了与 Windows 10 系统兼容的新 Rootkit ——

中国间谍组织部署了与Windows10系统兼容的新Rootkit——在最近的SAS2021安全会议上,安全公司卡巴斯基实验室的分析师公布了一个新的中国网络间谍组织的细节,该组织至少从2020年7月起就开始针对东南亚地区的高知名度实体。该威胁组织被命名为GhostEmperor。卡巴斯基表示,该组织使用高度复杂的工具,并经常专注于通过使用一个强大的rootkit来获得并保持对受害者的长期访问,该rootkit甚至可以在最新版本的Windows10操作系统上工作。卡巴斯基研究人员解释说:“我们观察到,潜在的威胁行为者设法在几个月内保持低调”。GhostEmperor的黑客攻击的切入点是面向公众的服务器。卡巴斯基认为,该组织利用Apache、Oracle和微软Exchange服务器的漏洞,侵入目标的外围网络,然后转向受害者网络中更敏感的系统。根据会议期间发布的一份技术报告,GhostEmperor使用各种不同的脚本和工具在受害者的网络中部署后门。这个后门(内存中的植入物)随后被用来下载和运行CheatEngine,这是一个被在线游戏玩家用来在他们喜欢的视频游戏中引入作弊器的工具。卡巴斯基表示,GhostEmperor利用CheatEngine的强大驱动力绕过WindowsPatchGuard的安全功能,在受害者的Windows操作系统内安装一个rootkit。研究人员说,这个名为Demodex的rootkit非常先进,即使在重装操作系统后,甚至在运行最新版本的Windows10操作系统的机器上,该组织也能保持对受害者设备的访问。但这并不是GhostEmperor的唯一伎俩。卡巴斯基还指出,该组织的恶意软件充满了“一套广泛的不寻常的和复杂的反取证和反分析技术”,试图阻止或至少妨碍安全研究人员试图分析他们的恶意软件。此外,GhostEmperor还使用了另一个巧妙的技巧,即通过将数据重新包装成假的多媒体格式,修改受感染主机与指挥和控制服务器之间的通信。研究人员解释说,发现来自GhostEmperor的恶意软件的流量的安全应用程序通常会将其归类为托管在亚马逊服务器上的RIFF、JPEG或PNG文件。虽然卡巴斯基没有透露该组织的目标都是谁,但他们说GhostEmperor的目标是东南亚(马来西亚、泰国、越南和印度尼西亚)的政府实体和电信公司,在埃及、阿富汗和埃塞俄比亚也有出现。报告:https://media.kasperskycontenthub.com/wp-content/uploads/sites/43/2021/09/30094337/GhostEmperor_technical-details_PDF_eng.pdf

相关推荐

封面图片

现代Windows系统的基石:Windows NT 3.1发布30周年

现代Windows系统的基石:WindowsNT3.1发布30周年除了面向企业和工作站市场的WindowsNT3.1之外,微软还推出了WindowsNT3.1高级服务器版,顾名思义,它是为服务器计算机而设计的。没错,这意味着今天也是WindowsServer的30岁生日。微软甚至在今天发表了一篇博文来庆祝这一里程碑。博文中写道:这个非凡的版本配备了32位架构,拥有处理器独立性,开创了计算能力的新时代。它的突出特点包括抢占式多任务处理、多处理和多用户支持,这些特点共同提升了操作系统的标准。WindowsNTServer3.1为后来的众多Windows和WindowsServer版本奠定了基石。根据作者MichaelA.Cusumano和RichardW.Shelby于1998年出版的《微软的秘密》一书,WindowsNT3.1的起源始于几年前的1988年。当时,微软凭借MS-DOS和早期版本的Windows统治着PC世界。然而,公司联合创始人比尔-盖茨(BillGates)和首席技术官内森-迈尔沃尔德(NathanMyhrvold)越来越担心,采用RISC架构的CPU与Unix操作系统的结合可能会威胁到微软在计算机领域的统治地位。WindowsNT3.1桌面盖茨聘请了曾在DEC(数字设备公司)工作过的DaveCutler领导WindowsNT3.1的开发工作。最初的计划是与IBM合作开发其OS/2操作系统的一个版本。此外,新操作系统的基础CPU架构是基于RISC芯片设计的英特尔i860。然而,由于1990年推出的Windows3.0取得了成功,微软最终决定放弃与IBM及其OS/2系统的合作。此外,微软还决定让该操作系统使用英特尔公司采用标准x86架构的芯片,英特尔公司至今仍在支持该操作系统。1993年,英特尔x86芯片对WindowsNT3.1的系统要求相当高。它需要至少25MHz时钟速度的CPU、12MB内存、75MB硬盘空间和VGA显卡。该操作系统还可用于使用MIPS和DECAlpha架构处理器的PC。WindowsNT3.1可以做很多那个时代标准Windows操作系统做不到的事情。该操作系统的销售情况一般。当时缺乏能在WindowsNT3.1上运行的纯32位应用程序,而且如前所述,当时的系统要求偏高。尽管如此,该操作系统对微软未来发布的Windows操作系统(包括面向消费类PC的操作系统)的影响一直持续到今天。...PC版:https://www.cnbeta.com.tw/articles/soft/1373585.htm手机版:https://m.cnbeta.com.tw/view/1373585.htm

封面图片

担心电子垃圾危机 公益组织要求敦促延长Windows 10支持期限

担心电子垃圾危机公益组织要求敦促延长Windows10支持期限微软计划在2025年结束对Windows10的支持,这意味着仍在使用该操作系统的数百万用户将不再获得安全更新。PIRG指出,许多个人电脑无法升级到Windows11,而且不是每个人都有能力购买新硬件来满足新操作系统的要求。该组织担心,大量不支持Windows10的系统最终可能被填埋,造成电子垃圾。PIRG已向微软首席执行官萨蒂亚-纳德拉(SatyaNadella)发起请愿,敦促该公司重新考虑其决定,继续为Windows10用户提供安全更新。PIRG指出,微软过去曾延长过对旧版操作系统的支持,如WindowsXP系统在13年中一直接受安全更新。他们对该公司推动过渡到对硬件要求更严格的Windows11感到惊讶。PIRG的担忧不无道理。数百万人的工作、教育和个人需求都依赖于Windows10PC。强迫他们升级到Windows11可能会产生重大的经济影响,尤其是对那些无力购买新硬件的用户而言。此外,废弃数百万台功能正常的电脑对环境的影响也是一个严重问题。电子垃圾是一个日益严重的问题,我们必须尽一切努力减少电子垃圾。...PC版:https://www.cnbeta.com.tw/articles/soft/1392765.htm手机版:https://m.cnbeta.com.tw/view/1392765.htm

封面图片

Google敦促Chrome用户转用Windows 10或更高版本的操作系统

Google敦促Chrome用户转用Windows10或更高版本的操作系统Windows在全球拥有最大的桌面操作系统市场份额,在2022年11月达到了75.09%。而随着微软在2023年1月结束对Windows8.1的支持和对Windows7的延长支持,这意味着向Windows生态系统提供服务的科技公司,如Google,也将不得不做出调整。如果微软不为上述操作系统提供更新,在这种不受支持的系统上继续使用应用程序可能意味着风险加大。也就是说,Google现在明确提醒其用户通过Chrome上的持续通知转移到更高的Windows系统。Chrome现在向Windows7或Windows8.1用户显示提示,提醒他们"要获得未来的Google浏览器更新,你需要Windows10或更高版本。这台电脑使用的是Windows7"。该通知可以在浏览器的顶部部分被发现,并且在用户每次打开或启动Chrome时都会重复显示。需要升级到更高的Windows系统版本也延伸到了其他基于Chromium的浏览器。微软一直在提醒其客户注意这一事件。在最初的公告之后,公司在6月重申了Windows8.1的终结支持日期,甚至在7月在Windows8.1操作系统上发出了"支持结束"的屏幕警告。10月,Google在其支持页面上发布了关于Windows7和8.1的最终Chrome更新发布的暂定日期的公告。"你需要确保你的设备运行的是Windows10或更高版本,以继续接收未来的Chrome版本。这与微软在2023年1月10日结束对Windows7ESU和Windows8.1扩展支持相匹配,"Google当时说。"如果你目前使用的是Windows7或Windows8.1,我们鼓励你在该日期之前转移到支持的Windows版本,以确保你继续接收最新的安全更新和Chrome功能。"...PC版:https://www.cnbeta.com.tw/articles/soft/1334615.htm手机版:https://m.cnbeta.com.tw/view/1334615.htm

封面图片

"开源Windows"兼容操作系统ReactOS现在可在Lumia和iPhone上运行

"开源Windows"兼容操作系统ReactOS现在可在Lumia和iPhone上运行下面的图片显示了ReactOS和FreeLoader在这些设备上的运行情况。同时,上图显示的是Framework笔记本电脑上的Windows启动管理器:FreeLoader是ReactOS的默认引导加载器,这是改进FreeLoader的努力的一部分。开发团队在公告中写道:感谢TimoKreuzer(tkreuzer)的工作,我们的AMD64版本现在能够在越来越多的硬件上启动。感谢Timo和Justin的工作,我们正在努力支持带有UEFIclass3固件的现代设备。从今年年初开始,我们就着手将ReactOS的默认引导加载程序FreeLoader过渡到支持x86和AMD64以及ARM32和ARM64的UEFI。Hermès一直在开发一个用于传递UEFI帧缓冲区信息的系统,使WindowsXP可以在UEFI系统上运行,而JustinMiller(TheDarkFire)则一直在开发UEFI自由加载器构建。除了支持启动ReactOS外,还在开发其他功能,如EFI连锁加载和FreeLoader的bootmgfw兼容构建。这些功能将增加引导管理功能,并允许现代Windows系统引导我们最喜欢的引导加载器。正如你可能已经注意到的,带有UEFIClass3固件的设备可以运行ReactOS,这意味着具备安全引导功能的UEFI不需要像Windows11那样的系统要求。因此,你不必拥有相当现代的系统。对于那些可能不知道的人来说,启用安全启动是UEFIClass3+的构成要素,因为它比Class3更进一步提升了固件的安全性。除此之外,ReactOS团队还表示正在慢慢改善NT6+应用程序的兼容性和支持。NT6+是一个术语,包括基于较新NT架构设计的Vista、7、8、8.1、10和11等Windows操作系统。由于许多软件开发商不再支持旧版本的Windows系统,我们日常使用的大多数应用程序都无法在ReactOS上运行。不过,这种情况将会改变。目前,ReactOS主要局限于用户模式,内核模式的升级计划稍后进行。目前还没有预计的发布时间。...PC版:https://www.cnbeta.com.tw/articles/soft/1394953.htm手机版:https://m.cnbeta.com.tw/view/1394953.htm

封面图片

俄罗斯杀毒软件卡巴斯基将推自研OS及应用商店 不兼容第三方系统

俄罗斯杀毒软件卡巴斯基将推自研OS及应用商店不兼容第三方系统KasperskyOS系统早在2016年就已经推出,但一直默默无名,主要还是自己的OS系统不完善,应用生态就是难点,因此卡巴斯基从2021年开始研发自己的应用商店,目前已经有演示版本,正在测试性能。卡巴斯基计划在2024年正式推出KasperskyOS应用商店,这两年中已经获得了150万美元投资,除了自己之外还有MyOffice、Aprotech和Infotex等多家俄罗斯公司投资。据了解,KasperskyOS应用商店主要有三个版块,第一个被称为开发人员门户,主要介绍KasperskyOS是什么,软件如何用,如何为环境编程等基本信息。第二个版块是面向潜在的客户,可以在里面熟悉已经可用的软件,第三个版块则是一个工具软件,允许用户通过卡巴斯基集成的安全中心来管理应用软件的生命周期。卡巴斯基的赚钱方式也很独特,主要是销售安全中心的许可密钥来盈利。至于KasperskyOS及应用商店,卡巴斯基表示任何开发者都可以填写应用程序目录,目前支持第三方操作系统,但是未来计划只能使用KasperskyOS系统来操作。看起来KasperskyOS的系统会相当封闭,未来打通整个软硬件生态需要极大的努力。...PC版:https://www.cnbeta.com.tw/articles/soft/1342779.htm手机版:https://m.cnbeta.com.tw/view/1342779.htm

封面图片

Steam 明年将需要 Windows 10 或更高版本

Steam明年将需要Windows10或更高版本Valve警告称,自2024年1月1日起,Steam将不再支持Windows7、Windows8或Windows8.1。游戏客户端的最新功能使用了谷歌Chrome浏览器的嵌入式版本,该浏览器在2月份停止了对这些操作系统的支持。Valve补充说,Windows版Steam的新版本也将需要仅在Windows10和更新版本中可用的操作系统更新。正如PCGamer指出的那样,这不会影响大多数Steam用户。根据Valve的最新调查,只有不到1.9%的软件用户使用相关Windows版本之一。不过,这仍然影响到相当多的人,并且可能让他们别无选择,只能升级他们的操作系统或购买带有受支持平台的PC。如果您需要旧版本的Windows来工作或复古游戏系统,那么终止支持可能会特别麻烦。——

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人