杀毒软件竟成投毒帮凶?印度eScan更新服务器遭黑

admin 2026年2月4日22:02:10评论132 views字数 788阅读2分37秒阅读模式

印度eScan杀毒软件更新服务器遭黑客入侵,通过自动更新机制向用户推送恶意软件Reload.exe,致使用户设备被感染且难以正常更新修复。eScan称问题出在更新基础设施,已隔离受感染服务器并呼吁用户手动排查。

印度知名网络安全公司MicroWorld旗下的杀毒软件eScan,竟通过自家的更新系统向用户推送恶意软件。安全机构Morphisec调查发现,攻击者入侵了eScan的更新基础设施,利用其自动更新机制向终端用户投放病毒。

由于多数用户默认开启自动更新,恶意载荷在不知不觉中被下载并执行。eScan公司接到通报后,立即隔离了受影响的更新服务器,并发布公告称,事件始于2026年1月20日左右的更新异常。调查显示,该公司某个区域的更新服务器遭到不明身份黑客的访问,攻击者取得权限后,通过软件更新日志投毒。

eScan强调,此次事件问题出在“更新基础设施”,而非软件本身存在漏洞,因此核心防护功能仍可运行。未受影响的用户无需停止更新,而已受影响的终端则可能遇到更新失败等提示。

黑客投放的病毒名为“Reload.exe”,其行为还包括修改系统hosts文件,隔离eScan所有更新服务器,致使用户即便发现异常也难以通过正常渠道更新修复。eScan在后续公告中呼吁曾遇到更新异常的用户主动联系技术支持,进行手动排查与修复,往往需要逐台设备下载安装更新包。

值得注意的是,这并非eScan首次发生类似安全事故。作为一家专业安全软件提供商,屡次出现基础设施被入侵的情况,不免引发用户对其安全体系的质疑。目前,eScan尚未公布服务器被入侵的具体原因。

*本文综合了多家网络安全资讯平台对相关事件的报道,主要信息源于安全公司Morphisec的研究分析及eScan官方发布的公告。

杀毒软件竟成投毒帮凶?印度eScan更新服务器遭黑
杀毒软件竟成投毒帮凶?印度eScan更新服务器遭黑

球分享

杀毒软件竟成投毒帮凶?印度eScan更新服务器遭黑

球点赞

杀毒软件竟成投毒帮凶?印度eScan更新服务器遭黑

球在看

原文始发于微信公众号(看雪学苑):杀毒软件竟成“投毒”帮凶?印度eScan更新服务器遭黑

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2026年2月4日22:02:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   杀毒软件竟成投毒帮凶?印度eScan更新服务器遭黑https://cn-sec.com/archives/4986619.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息