<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】eScan證實更新服務器遭入侵,黑客借其推送惡意更新

      0
      分享至

      關鍵詞

      黑客


      eScan 殺毒軟件開發商微世界科技(MicroWorld Technologies)已正式證實,其旗下一臺更新服務器本月初遭黑客入侵,黑客利用該服務器向一小部分用戶推送了未經授權的更新程序,后續分析證實該程序為惡意文件。

      2026 年 1 月 20 日,在長達兩小時的時間窗口內,從該區域更新服務器集群下載更新的用戶均收到了這一惡意文件。

      eScan 方面表示,涉事的服務器基礎設施已完成隔離與重建,相關身份認證憑證也已完成更換,同時已為受影響用戶提供了對應的安全修復方案。

      安全廠商Morphisec也單獨發布了一份技術報告,分析了在客戶終端監測到的惡意活動,該機構確認這些活動與同一時間段內從 eScan 更新服務器推送的更新程序直接相關。

      Morphisec 稱其于 2026 年 1 月 20 日檢測到相關惡意活動,隨后聯系了 eScan。但微世界科技向科技媒體 BleepingComputer 表示,該公司對 Morphisec 宣稱自身為首個發現并上報該事件的說法存在異議。

      eScan 方面給出的說法是,公司已于 1 月 20 日通過系統監控和用戶反饋內部發現了該問題,并在數小時內完成了涉事基礎設施的隔離,且于 1 月 21 日發布了安全預警公告。eScan 還指出,Morphisec 是在公開發布該事件相關聲明后,才聯系了公司。

      對于 “受影響用戶對該事件毫不知情” 的說法,eScan 同樣予以否認,稱其在安全修復方案敲定期間,已主動向受影響用戶發送通知并進行了一對一溝通。

      更新服務器遭非法入侵

      eScan 在其安全預警公告中將該事件定性為更新基礎設施訪問入侵事件,表示黑客通過非法訪問某區域更新服務器的配置信息,在更新分發路徑中植入了未經授權的文件。

      微世界科技向 BleepingComputer 提供的公告中寫道:“黑客非法訪問了我們某臺區域更新服務器的配置,導致一個異常文件(補丁配置二進制文件 / 惡意損壞更新包)被植入更新分發路徑。”

      “2026 年 1 月 20 日的特定時間段內,從該受影響服務器集群下載更新的用戶,均接收到了該文件。”

      該公司強調,此次事件并非因 eScan 殺毒軟件自身存在漏洞所致。

      eScan 還明確,僅有從該特定區域服務器集群完成軟件更新的用戶受到影響,其余所有用戶均未波及。

      不過 eScan 表示,安裝了該惡意更新程序的用戶,其設備可能出現以下異常現象:

      • 更新服務故障提示

      • 系統 hosts 文件被篡改,導致無法連接 eScan 更新服務器

      • eScan 更新配置文件被修改

      • 無法接收新的病毒庫安全定義更新

      • 客戶端設備彈出更新服務不可用的提示窗口

      BleepingComputer 已向 eScan 進一步求證其服務器最初遭入侵的具體時間,若收到回復將第一時間更新相關報道。

      惡意更新被用于投放惡意軟件

      Morphisec 在其安全公告中指出,此次黑客推送的惡意更新程序,植入了經篡改的 eScan 更新組件Reload.exe

      該公告中寫道:“黑客通過 eScan 合法的更新基礎設施分發惡意更新程序,導致全球范圍內的企業和個人終端設備均被植入了多階段惡意軟件。”

      盡管這一經篡改的 Reload.exe 文件,表面上帶有看似屬于 eScan 的代碼簽名證書,但 Windows 系統和病毒檢測平臺 VirusTotal 均判定該簽名無效

      Morphisec 表示,這款惡意 Reload.exe 文件(可在 VirusTotal 查詢)被黑客用于實現惡意程序持久化駐留、執行惡意命令、篡改 Windows HOSTS 文件以阻止設備進行遠程更新,同時連接黑客的命令與控制(C2)服務器,下載更多惡意載荷。

      研究人員公布了監測到的以下黑客命令與控制服務器地址:

      hxxps [://] vhs [.] delrosal [.] net/i

      hxxps [://] tumama [.] hns [.] to

      hxxps [://] blackice [.] sol-domain [.] org

      hxxps[://]codegiant [.] io/dd/dd/dd [.] git/download/main/middleware [.] ts

      504e1a42.host.njalla [.] net

      185.241.208 [.] 115

      研究人員發現,黑客最終向受感染設備投放的惡意載荷為一個名為CONSCTLX.exe的文件(可在 VirusTotal 查詢),Morphisec 確認該文件是一款后門程序,同時具備持久化下載惡意文件的功能。該機構還表示,這些惡意文件會創建計劃任務以實現持久化駐留,任務名稱偽裝為CorelDefrag等正常名稱。

      目前 eScan 已推出一款修復性更新程序,用戶運行后可自動完成以下操作:

      1. 自動識別并修正被篡改的系統配置

      2. 恢復 eScan 更新服務的正常功能

      3. 驗證系統是否成功恢復

      4. 操作完成后需重啟系統(常規重啟即可)

      eScan 與 Morphisec 均建議用戶,為提升設備安全性,屏蔽上述所有黑客命令與控制服務器地址

      值得注意的是,2024 年曾有相關監測顯示,朝鮮黑客組織曾利用 eScan 殺毒軟件的更新機制,在企業網絡中植入后門程序。


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      中國打造重機槍,不小心犯一個低級錯誤,結果卻意外造就世界之最

      中國打造重機槍,不小心犯一個低級錯誤,結果卻意外造就世界之最

      墨蘭史書
      2026-02-08 16:55:05
      女子8萬賣掉倆兒子,打賞男主播,與多人交往竟不知孩子生父是誰

      女子8萬賣掉倆兒子,打賞男主播,與多人交往竟不知孩子生父是誰

      云中浮生
      2026-01-31 18:20:53
      40歲無腿廖智現狀:赴美產下四胎女兒,被美籍丈夫寵成大公主

      40歲無腿廖智現狀:赴美產下四胎女兒,被美籍丈夫寵成大公主

      暖心萌阿菇涼
      2026-02-02 22:59:12
      36歲女子幽門螺桿菌陽性沒當回事,胃鏡放大100倍后,揪出“毫米級胃癌”

      36歲女子幽門螺桿菌陽性沒當回事,胃鏡放大100倍后,揪出“毫米級胃癌”

      現代快報
      2026-02-13 17:37:06
      攤牌了!立陶宛接受中方條件,最大阻力突然殺出,臺當局沉默了

      攤牌了!立陶宛接受中方條件,最大阻力突然殺出,臺當局沉默了

      社會日日鮮
      2026-02-13 13:38:59
      莊則棟走了,穆鐵柱走了,聶衛平走了,體育界4大脊梁就剩他了

      莊則棟走了,穆鐵柱走了,聶衛平走了,體育界4大脊梁就剩他了

      珺瑤婉史
      2026-02-05 19:25:06
      蘋果iPhone 18 Pro系列五大升級要點提前看!

      蘋果iPhone 18 Pro系列五大升級要點提前看!

      IT之家
      2026-02-14 16:04:06
      左小青逛東北早市沒化妝,穿得像我媽,可大家全在夸她。

      左小青逛東北早市沒化妝,穿得像我媽,可大家全在夸她。

      東方不敗然多多
      2026-02-14 06:54:55
      佩通坦辭了黨首,為泰黨輸了大選,卻贏得未來:與阿努廷聯合執政

      佩通坦辭了黨首,為泰黨輸了大選,卻贏得未來:與阿努廷聯合執政

      甜到你心坎
      2026-02-14 04:30:57
      75歲姜昆的遺憾!親女兒46歲未嫁,31歲養子孝順懂事勝似親兒

      75歲姜昆的遺憾!親女兒46歲未嫁,31歲養子孝順懂事勝似親兒

      攬星河的筆記
      2026-02-11 16:27:12
      印度尼西亞以涉嫌非法進口為由查封蒂芙尼門店

      印度尼西亞以涉嫌非法進口為由查封蒂芙尼門店

      財聯社
      2026-02-13 16:46:05
      完美搭檔!國乒最強6人組或攜手出戰洛杉磯,孫穎莎、樊振東在列

      完美搭檔!國乒最強6人組或攜手出戰洛杉磯,孫穎莎、樊振東在列

      騎馬寺的少年
      2026-02-14 10:11:37
      八分鐘征服全明星!楊瀚森NBA新秀賽10+2,中國內線書寫新篇章

      八分鐘征服全明星!楊瀚森NBA新秀賽10+2,中國內線書寫新篇章

      君馬體育
      2026-02-14 16:31:35
      李在明當眾宣告尹錫悅最終結局,手段狠辣引韓國民眾廣泛關注

      李在明當眾宣告尹錫悅最終結局,手段狠辣引韓國民眾廣泛關注

      至死不渝的愛情
      2026-02-13 18:56:52
      33歲內馬爾官宣當爺爺!4娃3母情史混亂,緋聞頻登熱搜引熱議

      33歲內馬爾官宣當爺爺!4娃3母情史混亂,緋聞頻登熱搜引熱議

      羅氏八卦
      2026-02-13 18:55:03
      樓市最大的誤判:人口少了,房價肯定還要跌

      樓市最大的誤判:人口少了,房價肯定還要跌

      大川東山再起
      2026-02-14 12:07:00
      山東泰山外援中衛火線到位,名記分析:3大優勢1點隱患

      山東泰山外援中衛火線到位,名記分析:3大優勢1點隱患

      格斗社
      2026-02-14 13:42:22
      英國首相,逃不過愛潑斯坦丑聞風暴?

      英國首相,逃不過愛潑斯坦丑聞風暴?

      中國新聞周刊
      2026-02-14 11:49:05
      特殊島:希望加入中國大陸或與臺灣省合并,但絕對不會承諾日本!

      特殊島:希望加入中國大陸或與臺灣省合并,但絕對不會承諾日本!

      墨蘭史書
      2025-12-18 04:20:03
      浙江一老板坐動車從杭州返回溫州,行李包丟在了車站停車場,里面有20多萬元的員工年終獎!

      浙江一老板坐動車從杭州返回溫州,行李包丟在了車站停車場,里面有20多萬元的員工年終獎!

      環球網資訊
      2026-02-14 14:21:43
      2026-02-14 17:28:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6409文章數 4690關注度
      往期回顧 全部

      科技要聞

      字節跳動官宣豆包大模型今日進入2.0階段

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      體育要聞

      金博洋:天才少年的奧運終章

      娛樂要聞

      吳克群變“吳克窮”助農,國臺辦點贊

      財經要聞

      春節搶黃金,誰賺到錢了?

      汽車要聞

      星光730新春促銷開啟 80天銷量破2.6萬臺

      態度原創

      旅游
      家居
      房產
      數碼
      親子

      旅游要聞

      2026臨清東宛園第六屆民俗文化旅游節大年初一啟幕!精彩提前看

      家居要聞

      中古雅韻 樂韻伴日常

      房產要聞

      三亞新機場,又傳出新消息!

      數碼要聞

      機情問答:iQOO 15 Ultra和紅魔11 Air玩FPS游戲誰更好

      親子要聞

      一生都沒有當過孩子的人,畢生都活在對愛的渴求中

      無障礙瀏覽 進入關懷版