就在頭幾日知名的驅(qū)動工具,驅(qū)動人生被爆出大規(guī)模傳播蠕蟲病毒的問題,火絨安全和騰訊安全最先監(jiān)測到,此病毒僅僅在兩小時內(nèi)即感染高達十萬臺電腦。能以如此迅速的速度進行感染和傳播主要有兩點:驅(qū)動人生裝機量非常大、利用永恒之藍漏洞內(nèi)網(wǎng)批量感染。除驅(qū)動人生外該公司旗下產(chǎn)品包括人生日歷和USB寶盒等行為相同,均通過主動升級模塊遠程加載蠕蟲病毒。那么這次驅(qū)動人生病毒爆發(fā)是什么導致的呢?驅(qū)動人生官方又有什么樣的說明?
驅(qū)動人生官方回應表示舊版組件漏洞被利用:
火絨安全團隊和騰訊安全團隊已經(jīng)在夜里發(fā)布分析報告并向用戶預警,現(xiàn)在驅(qū)動人生官方也在微博發(fā)布聲明。
驅(qū)動人生官方微博凌晨兩點發(fā)布聲明稱:驅(qū)動人生系列的部分產(chǎn)品沒有更新的老版本升級組件存在安全漏洞。
請各位使用老版本用戶手動更新升級版本,新版驅(qū)動人生產(chǎn)品已啟用全新升級組件,用戶可以放心繼續(xù)使用。
給部分用戶帶來不好的影響深感抱歉,建議使用安全軟件保駕護航,對于惡意行為我司將報警追究法律責任。
發(fā)布個聲明無關痛癢:
出這么大的安全事件驅(qū)動人生除在微博上發(fā)布該簡短聲明外,官方網(wǎng)站到現(xiàn)在為止都沒有發(fā)布公告提醒用戶。
當前黑產(chǎn)團伙已經(jīng)主動關閉遠程服務器限制蠕蟲繼續(xù)傳播,但黑產(chǎn)團伙也可隨時再開啟服務器繼續(xù)展開攻擊。
所以鑒于此,建議用戶暫時卸載驅(qū)動人生軟件改用其它驅(qū)動工具