“LemonDuck”挖矿病毒出现新变种,搭载“永恒之蓝”并新增EXE攻击模块
2020年8月17日,据我国网络安全企业亚信安全公司报送的病毒通告信息称,其截获了“LemonDuck”(柠檬鸭)挖矿病毒的最新变种文件,该变种采用Python打包可执行文件方式,并重新将永恒之蓝漏洞攻击、SMB、MSSQL爆破攻击的代码添加到可执行文件中,结合之前的PowerShell脚本进行混合攻击。被感染失陷后的主机系统会下载if.bin和
2020年8月17日,据我国网络安全企业亚信安全公司报送的病毒通告信息称,其截获了“LemonDuck”(柠檬鸭)挖矿病毒的最新变种文件,该变种采用Python打包可执行文件方式,并重新将永恒之蓝漏洞攻击、SMB、MSSQL爆破攻击的代码添加到可执行文件中,结合之前的PowerShell脚本进行混合攻击。被感染失陷后的主机系统会下载if.bin和