今天,微軟發布警告,稱有一種高風險的蠕蟲病毒正在感染數百個Windows企業網絡。
該病毒被稱為“樹莓知更鳥”(Raspberry Robin),能夠通過被感染的USB設備(如U盤)進行傳播。
在USB設備被感染后,會生成一個.lnk文件,用戶一旦點擊該文件,樹莓知更鳥就會自動創建一個msiexec.exe進程,并啟動另一個惡意文件。
之后,它會通過一個短URL命令與控制服務器通信,成功連接后就會開始下載其他惡意.dll文件,并于TOR節點進行連接。
目前,微軟指出,已經在多個部門的數百個Windows網絡中,發現了該蠕蟲病毒。
不過,值得慶幸的是,雖然現階段樹莓知更鳥已經感染了大量機器,但還沒有做出任何威脅使用者,或是利用漏洞獲取敏感信息、部署勒索軟件的行為。
現階段,微軟尚不清楚該蠕蟲病毒到底是哪個黑客組織的行為,也不清楚該組織的目的是什么,但考慮到潛在的威脅性,微軟依舊將其標記為高風險活動。