主页 > 国内 >

战国

研究:蝙蝠身上发现的病毒与埃博拉病毒有关。_我的网站

十二生肖

一 |      8 月 26 日消息,逆向工程师 Xusheng Li 于 8 月 15 日发布博文,深度分析了 Windows Health and Optimized Experiences 服务。曾于 8 月 3 日报道,微软为 Win11 系统新增上述后台服务,网友反馈该服务会在电脑每次开机时自启动,持续监控 CPU 使用率、温度和电池情况,并每隔 15 分钟将数据发给微软。全球蝙蝠传播的病毒对人类和动物健康构成威胁。丝状病毒,尤其是埃博拉病毒和马尔堡病毒,因其致病性而臭名昭著。微软副总裁斯科特 · 汉塞尔曼回应表示该功能上线于 2025 年,用途主要是采集性能诊断数据。逆向工程师 Xusheng Li 逆向该服务的 whesvc,其结果基本印证了微软的说明,但也发现其底层架构比普通性能诊断工具复杂得多。它们能通过影响许多器官和破坏血管,在人类中引起严重的,通常是致命的发烧。这是在印度塔米尔纳杜马德拉伊的一座寺庙里看到的罗塞图斯·莱切诺提伊。资料来源:印度蝙蝠保护协会杜克新加坡国立大学医学院研究员、中国科学家Rajesh Puttaswamaiah在中国的果蝠(罗塞特蝙蝠)中发现了一种新的丝状病毒。”研究蝙蝠传播丝虫病的遗传多样性和地理分布对风险评估和疾病暴发的预防非常重要,因为它们可以在没有预警的情况下影响公众,并产生毁灭性的后果,”医学院新传染病研究项目主任王林发教授说。

二 | 杜克新加坡国立大学,本研究的主要作者。

三 | 研究人员在分析果蝠丝状病毒的多样性时发现了这种新病毒。whesvc 服务的核心功能位于 windiag.dll(229 KB),该动态链接库内嵌 Lua 5.4.7 脚本语言。微软还提供 whesvc_assets.dll,其中包含 84 个已编译 Lua 脚本,用于处理不同诊断场景。他们把它命名为孟拉病毒,因为它是在中国云南省孟拉县发现的。

四 | 脚本引擎公开了 79 个原生函数,可访问 Windows 的多类系统能力。他们从蝙蝠样本中检测出病毒,并研究了其序列和功能特征。结果表明,蒙拉病毒属于丝状病毒。

五 | 孟加拉病毒在遗传学上是独一无二的。该服务可以读取和修改 Windows 注册表,执行文件操作,创建并交互进程,查询 WMI(Windows 管理规范),收集 ETW(Windows 事件跟踪)记录,检查安全令牌,获取电源和温度信息,下载符号文件,创建 .cab 文件,并发起 HTTP 请求。它与其他已知的丝状病毒共享32-54%的基因序列。与其他丝状病毒相比,它在不同的地理位置被发现。服务还提供通用 FFI(外部函数接口),允许脚本调用原生动态链接库,并操作多种 Windows 句柄。这个新的属,可能包括多个物种,位于进化树中埃博拉病毒和马尔堡病毒之间。不过,Li 没有发现微软利用这些能力随机修改文件或注册表,现有脚本主要执行常规诊断任务。研究人员检测了来自不同动物细胞的孟加拉病毒,发现与其他丝状病毒一样,孟加拉病毒具有种间传播的潜在风险。结果表明,孟加拉病毒在进化过程中与埃博拉病毒和马尔堡病毒有着密切的联系,并具有重要的功能相似性。例如,孟加拉病毒的基因组与其他丝状病毒相同,编码7个基因。这些脚本可以在应用停止响应后采集跟踪记录,监控输入延迟和显示异常,识别启动缓慢的应用,并检测长期处于挂起状态的服务。

六 | 电源相关模块能够调查电池异常耗电,判断阻止电脑进入睡眠状态的原因,并响应持续的高功耗行为。孟加拉病毒也使用与埃博拉病毒和马尔堡病毒(一种叫做NPC1的蛋白质)相同的分子受体进入细胞并引起感染。memory_handle_leak 模块会在多个时间间隔内跟踪内存和句柄数量,再结合连续增长情况与线性回归斜率,区分潜在内存泄漏和正常增长。杜克新加坡国立大学医学院高级副院长帕特里克·凯西教授说:“随着全球化的发展,识别和评估传染病爆发的潜在风险,并从中制定有效的控制策略和治疗措施非常重要。system_summary 模块会生成 900 秒、即 15 分钟的 JSON 摘要,但文件保存在本地。”在中国的果蝠。

七 | 将进行进一步的试验,以评估病毒向其他物种传播的风险。尽管服务具备网络功能,Li 没有找到任何会实际发起任意 HTTP 请求的场景。相关阅读:。

Current article:http://fjdl8h.xiaqingzhuangdaminnan.cyou/list_u2k863/090.html

Published on:11:35:59


相关文章
推荐图文
最热文章