滚动快讯 应对城市化发展健康问题-万祥军:国卫健委布局健康城市 “强网杯”激战引发人才培养思考:“产学研一体化”成共识 百诚源与新疆俄粮集团喜结“粮源” 达成战略合作,多渠道共享合作利好 铭泰集团助力新零售创业 欲成为快乐体验创造者 “国家电商扶贫平台”百诚源受邀参加2018中国国际电子商务博览会 奥丽侬“云端之城”& 巴比伦空中花园邀您共鉴 世界首款依兰花鲜花洗护产品,依兰香芬给你带来头皮上的健康 中国首家物联网建筑企业芭提雅智能建筑引领未来住宅科技 全国首个工业互联网省级平台在赣成立,联通助力上万企业上云 邯郸国际车展五一震撼来袭 打造区域“互联网+车展“典范
 当前位置:科 技
 
网页挂马袭击50款知名软件 腾讯电脑管家国内首杀
发布时间:2018-4-16 15:33:36  浏览次数:53

4月12日上午,腾讯御见威胁情报中心监测发现包括某知名播放器、某知名视频客户端、某大师客户端在内的新闻页被挂马,会在用户不知情的情况下植入木马程序。腾讯电脑管家迅速定位源头为某广告联盟系统发布的带毒页面,木马被内嵌在50余款常用软件中进行传播,已酿成一场“412挂马风暴”。

截至发稿前,腾讯电脑管家已拦截超过20万次病毒下载。腾讯安全专家建议用户尽快修补CVE-2016-0189漏洞,可使用Windows Update,同时保持腾讯电脑管家开启状态,可完美拦截此次挂马攻击。

(图:腾讯电脑管家率先查杀该挂马攻击)

腾讯安全专家指出,这是一次影响广泛的网络攻击,暴露出部分互联网软件分发系统存在重大网络安全隐患,受影响的常用软件超过50款,其中不乏用户量在千万级别的知名软件,包含国内10余款热门电商软件和某支付软件等。

此次挂马风暴下载的木马有多个不同版本,危害行为包括推广安装软件,操纵用户电脑资源挖取门罗币牟利,以及利用用户电脑下载另一个远程控制木马,对中毒电脑进行长期监控等。

(图:该挂马攻击可操纵中毒电脑挖取门罗币)

当用户打开染毒软件时,软件内嵌的新闻广告页会下载一个名为“2018最火美女直播秀”的广告,由于该广告页已被植入病毒,最终用户会访问到利用CVE-2016-0189漏洞进行攻击的网页。此时如果该用户的电脑存在安全漏洞,就会自动下载功能强大的木马并运行。

此外,腾讯电脑管家安全专家指出,这次“412挂马风暴”最严重的风险在于部分染毒软件用户量巨大,且用户在使用过程中并不会发现任何异常。如果用户电脑存在安全漏洞,又没有杀毒软件的保护,中间将不会出现任何提示。

更危险的是,如果用户不幸中毒,当其在使用电商软件或者支付类型的软件进行交易时,该木马会劫持交易,将用户资金转入特定账户,给用户造成严重的经济损失。

据了解,该木马的攻击行为并没有结束,目前国内受“412挂马风暴”影响最严重的省份包括山东(16%)、江苏(10.3%)、广东(9.3%)、河南(6.4%)、河北(6.4%)、辽宁(5.9%)、安徽(4.6%)等。

 

      

上一篇: 火线17小时!腾讯安全紧急狙杀“412挂马风暴”
下一篇: 嘿,粉我吧节后充电了

 
推荐资讯
· 北京蜜麻花线下母婴生活馆石家庄店开
· “刷脸”创新商业模式步入唐山市,共
· 双胞胎面临宫内窒息 远东
· 【网库公益】别拦我!前面是最美稻乡
· 蜜麻花母婴:蜜麻花石家庄分公司即将
· 云唯+,做一个有温度的IT定岗实训
· 经典与舒适,怎样挑选运动鞋,看这里
· 古钟冷榨芝麻油搭关天之窗平台将进军
· 倍倍通开启祁蘭红茶互联网+新模式
· 中国国际太极·瑜伽大会河北分会圆满
 
相关资讯
· 全球首款AI反病毒手机系统正式亮相
· 冠军背后的支持者 三雄极
· 靠近即秒付:京东支付携手Huawe
· 腾讯网游加速器正式版上线 
· AVC安卓杀软测评最佳名额独占三席
· 起底安卓病毒“寄生推”:如何感染2
· AMD录屏软件“PlaysTV”爆
· 搜狗输入法安卓新版本开启花式表达法
· HITB重磅分享:腾讯安全湛泸实验
· HITB重磅分享:腾讯安全湛泸实验
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号