freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

新DNS变换器恶意软件Extenbro曝光,阻止用户访问安全网站
2019-07-17 13:36:03

据外媒报道,研究人员发现新的DNS更换器恶意软件Extenbro,可阻止用户从受感染的系统中删除黑客安装的广告软件。

e97bb9dbd56e400c9fb72c8d5466de49

该恶意软件在用户下载广告软件捆绑包后感染其设备,允许黑客在受感染的设备上更改DNS设置,防止系统访问安全供应商的网站。黑客会通过该恶意软件创建一个随机命名的计划任务,指向固定位置文件夹,以确保在计算机重新启动后实时更改DNS。

1012c928203f414a8398b5f2ad4e358c

此外,该恶意软件向Windows根证书集添加证书,并对Firefox user.js文件进行更改,将浏览器配置为添加了根证书的Windows证书存储区。黑客在所有受感染的计算机上禁用IPv6,强制系统使用新的DNS服务器。

23eebabcd28f4966a2ede3bbb1f44c01

针对该恶意软件,研究人员提供了详细的解决方案,指导用户如何从系统中删除恶意软件并重置为原始设置。专家建议用户前往高级TCP/IP设置选择DNS选项卡,恢复其DNS设置并下载安全工具,同时只删除能够再次访问安全站点的用户,切勿重启系统以免被黑客恢复恶意设置威胁系统安全。

来源:http://rrd.me/egERY

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者