近期,黑客新闻报道称,恶意行为者正在利用远程桌面程序的漏洞进行PlugX恶意软件的传播。根据AhnLab安全应急响应中心的报告,当攻击者成功利用这些漏洞后,会执行一个PowerShell命令,来启动合法的ESET HTTP服务器可执行文件,以利用DLL侧载来加载DLL文件和PlugX有效负载。
猎豹加速器androidPlugX恶意软件不仅具备任意服务执行的功能,还可以下载和执行外部文件,并能够部署数据采集插件,这些插件可能通过远程桌面协议进行传播。“即使在今天,PlugX仍在不断添加新功能,因为它在攻击中持续被广泛使用。当后门PlugX被安装后,恶意行为者可以在用户不知情的情况下控制被感染的系统,”ASEC表示。

参考链接: PlugX恶意软件的最新攻击
鉴于PlugX恶意软件的威胁,用户应加强远程桌面的安全配置,并定期检查系统是否存在可疑活动。此外,确保所有软件和操作系统及时更新,以防止类似漏洞的利用。
2025-10-22 18:26:22
近期Genesis市场的关闭及网络犯罪的新动向关键要点Genesis市场的关闭预示着联邦执法行动的变化。网络犯罪分子虽然会适应,但执法部门的打击力度正在加大。Genesis市场曾是网络犯罪中最活跃的初...
电信公司面临不断增加的网络攻击关键要点自2023年初以来,电信公司遭遇的网络攻击不断攀升。根据Cyble研究与情报实验室的数据显示,自1月1日起,ATampT、TMobile、美国移动通信公司和Ver...