天创培训:您身边的信息安全培训专家!
行业动态
在英国政府资助的家庭学生笔记本电脑中发现了Gamarue恶意软件

Gamarue恶意软件也被称为Andromeda或Wauchos,它们已链接到俄罗斯服务器。

几年前,台湾警察派发了感染了恶意软件的USB,作为网络安全测验的奖品。现在, 英国的学校发现,大多数由政府分配的,便于家庭学习的笔记本电脑都感染了与俄罗斯服务器链接的恶意软件。这引起了人们对黑客试图窃取学生数据的担忧。

据报道,布拉德福德学校的员工收到了几台笔记本电脑,以帮助弱势学生在家上学。但是,笔记本电脑已预装了病毒。许多学校员工在一个在线论坛上共享了病毒详细信息。 

布拉德福德议会教育与学习部副主任Marium Haque表示:

“在拆箱并进行准备时,发现许多笔记本电脑都感染了自我传播的网络蠕虫。”

笔记本电脑包含Gamarue病毒

据报道, 受感染的笔记本电脑包含Gamarue.1,这是一种Gamarue病毒变种,Microsoft早在2012年就发现了该病毒。该病毒使攻击者可以在设备上获得最大程度的控制,因为他们可以访问文件,甚至可以访问PC的Web浏览器

此外,它是一种自我传播的网络蠕虫,它下载并安装间谍软件以窃取有关用户的机密数据,包括财务数据和浏览习惯。但是,它无法访问网络摄像头和麦克风。

家,安全,恶意软件

值得注意的是,该恶意软件也称为Andromeda / Wauchos.2017年,当局拆除了当时感染数百万设备的僵尸网络

教育部确认书

英国教育部证实了这一消息,并表示只有少数笔记本电脑被感染,而并非全部。美国能源部发言人说,打开设备后立即删除了该恶意软件。该部门声称,在收到的笔记本电脑总数中,有10%带有该病毒。

黑客试图破坏在线教育

受感染的笔记本电脑清楚地证明,黑客现在正试图从大流行主导的家庭学习和在线教育中获利或从中受益。现在,学校需要做出更多的努力,以确保政府提供的笔记本电脑在发送给学生之前是100%安全的。

与俄罗斯服务器的病毒链接

根据布拉德福德市政厅(Bradford Council)的说法,在政府资助的笔记本电脑中发现的网络蠕虫会在其活动后立即尝试联系俄罗斯服务器。学校需要迅速采取行动并解决问题,并检查其网络是否存在妥协的可能性。

(来源:HackRead)