【TechTarget中国原创】专家说,有时候预安装的恶意软件可能近在眼前。目前,这个问题已经毫无疑问地出现了,澳大利亚计算机应急处理中心(Australian Computer Emergency Response Team ,AusCERT)发现,使用了惠普公司的某些服务器的USB2.0软盘驱动器密钥已经感染了恶意软件。
据AusCERT称,密钥感染的病毒叫做“W32.Fakerecy”或者“W32.SillyFDC”。被感染的密钥的号码是442084-B21 和 442085-B21。这些密钥装载了惠普的ProLiant class BL, DL and ML 服务器和其他相关设备。
管理员John Bambenek在SANS Internet Storm Center (ISC)网站的布告中写道:目前得到的信息表明这些密钥只安装了惠普的Proliant服务器,这次事件可能是黑客的随意行为,也可能是针对某一特殊产品或团队的计划的一部分。不管怎样,Bambenek写道,是时候干预以USB为基础的攻击携带者了。
黑客把注意力放在了预安装恶意软件上,发现这样一种增长趋势非常有意义。Techtarget的平台安全专家Michael Cobb最近研究了在移动硬盘上预安装的rootkits。相关的威胁还有cross-build注入攻击,在这种攻击中,应用软件开发人员依赖于外部预安装的第三方组件,而这些组件中已经秘密加入了恶意代码。ISC表示,黑客的战场可能已经转移到了全球制造业设备这一层面了。