近期,一種兼具劫持瀏覽器、彈出廣告、視頻網(wǎng)站刷量、遠(yuǎn)程控制等多種攻擊方式的木馬家族悄然襲來(lái),該木馬主要捆綁在一些破解激活工具中傳播,并趁機(jī)入侵用戶電腦進(jìn)行系列違法勾當(dāng)。目前,騰訊電腦管家已全面攔截并查殺該類木馬,并建議用戶盡量使用正版軟件,避免下載使用盜版破解激活工具,以防中招。
(圖:騰訊電腦管家全面攔截并查殺該木馬)
作案團(tuán)伙持續(xù)擴(kuò)散Rootkit病毒 劫持瀏覽器進(jìn)行牟利
據(jù)騰訊電腦管家安全專家介紹,該木馬首先會(huì)安裝名為“VideoDriver”的Rootkit病毒,并在用戶每次開(kāi)機(jī)時(shí)劫持瀏覽器、自動(dòng)導(dǎo)航各類促銷界面、頻繁出現(xiàn)各種彈窗廣告,可謂“耍流氓”。
(圖:該木馬攻擊流程)
整個(gè)2018年,Rootkit病毒變種依靠隱蔽性強(qiáng)、反復(fù)感染、難以查殺的特點(diǎn),持續(xù)活躍至今。由于在安裝盜版破解激活工具時(shí)就已潛伏其中,該類病毒可輕易獲取系統(tǒng)底層權(quán)限,阻截殺毒軟件的查殺,并隨時(shí)在用戶機(jī)器上執(zhí)行任意代碼操作,給用戶帶來(lái)了極大的困擾。
“大灰狼”遠(yuǎn)程木馬盯上電腦用戶 個(gè)人信息展露無(wú)遺
如果說(shuō)使用臭名昭著的Rootkit病毒攻擊僅是“小試牛刀”,那么作惡團(tuán)伙利用“大灰狼”遠(yuǎn)程控制木馬完全控制用戶電腦就是其“殺手锏”。在破解激活工具釋放Rootkit病毒之后,作惡團(tuán)伙迅速注入系統(tǒng)進(jìn)程svchost.exe并下載刷量木馬用于視頻網(wǎng)站廣告刷量,刷量期間可隨時(shí)自動(dòng)播放以及支持檢測(cè)全屏廣告和局部廣告。
更具威脅的是,作惡團(tuán)伙還使用大灰狼遠(yuǎn)控木馬非法控制用戶電腦,將中毒電腦變成無(wú)力反抗的“肉雞”。經(jīng)溯源分析,該木馬具備包括查看本機(jī)信息、本機(jī)注冊(cè)表、本地硬盤、上傳、下載文件、刪除文件、清除系統(tǒng)記錄、查看系統(tǒng)服務(wù)、運(yùn)行程序、結(jié)束程序、以及3389遠(yuǎn)程桌面多用戶登陸,記錄鍵盤等一系列遠(yuǎn)程功能,嚴(yán)重威脅用戶的安全和隱私。
全國(guó)多地用戶遭入侵 騰訊電腦管家提醒謹(jǐn)慎使用破解激活工具
據(jù)了解,該木馬為躲避安全軟件檢測(cè),采取偽造正常商業(yè)公司的信息申請(qǐng)合法數(shù)字簽名手段,逃避殺毒軟件查殺。數(shù)據(jù)顯示,近期該病毒活躍度呈小幅上升趨勢(shì),廣東、上海、江蘇、浙江等多地的受害電腦逐漸增多。
(圖:該木馬影響區(qū)域)
當(dāng)前,國(guó)內(nèi)部分用戶仍未完全重視安全和版權(quán)意識(shí),往往習(xí)慣性使用破解激活工具安裝各類大型軟件,給網(wǎng)絡(luò)安全帶來(lái)了極大的隱患。對(duì)此,騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人、騰訊電腦管家安全專家馬勁松提醒廣大用戶提高網(wǎng)絡(luò)安全意識(shí),不要輕易運(yùn)行來(lái)歷不明的軟件程序,避免使用激活、破解工具;同時(shí)建議大家使用正版軟件,推薦安裝并保持騰訊電腦管家等安全軟件實(shí)時(shí)開(kāi)啟狀態(tài),一旦殺毒軟件進(jìn)行報(bào)警,果斷刪除帶毒激活工具,以防不法分子惡意攻擊。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 新能源車技術(shù)升級(jí)搶先看,ChatGPT崩了引熱議:未來(lái)科技如何破局?
- 自動(dòng)駕駛行業(yè)大洗牌即將結(jié)束,小馬智行引領(lǐng)千臺(tái)車隊(duì)新篇章
- 微軟反壟斷風(fēng)暴:Office捆綁銷售引質(zhì)疑,云服務(wù)策略遭調(diào)查,巨頭陷困境
- 顯卡漲價(jià)風(fēng)暴來(lái)襲!NVIDIA/AMD緊急應(yīng)對(duì),全力加速生產(chǎn)運(yùn)回本土
- 微軟新目標(biāo):用1000億美元打造實(shí)用通用AI,未來(lái)可期但需謹(jǐn)慎
- 亞馬遜云科技陳曉建預(yù)測(cè):未來(lái)三年內(nèi),生成式AI將引發(fā)云市場(chǎng)新革命
- 林肯中國(guó)辟謠:財(cái)務(wù)調(diào)整非合并,業(yè)務(wù)不變穩(wěn)如泰山
- 字節(jié)跳動(dòng)研發(fā)大手筆:2024年投入接近BAT之和,能否引領(lǐng)中國(guó)OpenAI新潮流?
- 跨境匯款平臺(tái)新舉措:螞蟻集團(tuán)開(kāi)發(fā)者服務(wù)限每日10萬(wàn)美元,助力全球交易更便捷
- 我國(guó)充電樁建設(shè)提速,50%增長(zhǎng)背后的高速服務(wù)區(qū)充電新篇章
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。