杀毒软件被劫持用来投毒 印度杀毒软件eScan更新基础设施被黑用于投毒
印度网络安全公司 MicroWorld 旗下的杀毒软件 eScan 日前被发现竟然向客户投毒,安全公司 Morphisec 的研究人员经过分析后发现攻击源头是 eScan 的更新基础设施遭到黑客入侵。
黑客通过某种方式入侵 eScan 更新基础设施后通过该软件的更新机制向用户发送恶意载荷,多数用户默认开启的都是自动更新因此会自动下载恶意软件并执行。

接到安全通报后 eScan 立即隔离受影响的更新基础设施并发布公告,事件起点是 2026 年 1 月 20 日的更新服务异常,调查发现该公司某个区域的更新服务器因未知原因被黑客访问,黑客获得服务器权限后利用软件更新日志投放病毒。
eScan 还强调此次问题源于更新基础设施而非软件本身存在安全漏洞,因此软件的核心端点防护功能仍然可以运行,未受影响的用户也不需要停止更新,而受影响的终端可能会出现更新失败等通知。
黑客投放的病毒载荷名为 Reload.exe,该病毒还会尝试修改 hosts 文件将 eScan 更新服务器全部隔离,这样即便用户发现异常也无法正常更新软件,从而增加修复难度。
所以 eScan 在后续公告中要求曾经遇到更新异常的用户主动联系该公司技术支持工程师进行手动排查,多数情况下需要手动下载更新并安装,逐台修复设备后恢复更新功能。
值得注意的是 eScan 此前也发生过类似的安全事故,作为安全软件提供商经常发生此类安全事故让人匪夷所思,不过 eScan 还未透露自己的更新基础设施为什么能被黑客入侵。
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- FlowGram字节开源极品 , AI 工作流的天花板
- 欧元人民币汇率2024年6月7日
- 加币兑换人民币汇率2024年05月01日
- 卢布汇率人民币2023年8月6日
- 【杂谈快报】华为预计2022年实现销售收入6369亿元;韩国芯片库存创27年来最大增幅
- Unity CEO:玩家不在乎AR还是VR,他们只想要优质内容
- 中国电子技术标准化研究院院长赵新华:以高质量标准支撑工业互联网平台高质量发展 | 工业互联网迈向新征程
- 想不到还有这种需求:在微信里备份自己?
- 拯救选择恐惧,240Hz高刷和4K高清该怎么选?
- 欧美成立贸易与技术委员会
- 电信运营商的“提速降费”发展思考
- 每条低至1分钱,弹窗广告让“技术流”都没法了



微信扫码关注公众号