一年一度的萬圣節(jié)即將來臨,回顧過去幾個月一系列的網絡安全事件,騰訊電腦管家監(jiān)測發(fā)現不少善于偽裝自己的網絡病毒,令用戶哭笑不得。如果木馬病毒屆也舉辦“2018網絡病毒化妝舞會”,誰會贏得最佳“造型”?
今天,小編帶大家盤點2018過去幾個月最善于偽裝的四類木馬病毒,揭開那些偽裝面具下的安全真相。
“僵尸男孩”盯上門羅幣 波及國內用戶超七萬
近日,騰訊電腦管家監(jiān)測發(fā)現,“僵尸男孩”(ZombieboyMiner)挖礦木馬近期活躍頻繁,不僅植入7萬用戶電腦以圖挖取門羅幣,同時還能進行遠程訪問控制,搜集用戶的敏感資料,對用戶網絡安全造成了巨大的威脅。
(“僵尸男孩”漏洞掃描攻擊工具圖)
據騰訊電腦管家安全專家介紹,該木馬運行后,將釋放端口掃描工具、NSA利用攻擊工具,以及payload程序到用戶電腦。入侵路徑是先利用端口掃描工具,掃描局域網中開放445端口的機器,再通過NSA利用攻擊工具,將payload程序注入到局域網內尚未修復MS17-010漏洞的機器,進而開展挖礦、遠程控制等木馬行為。
安全專家提醒:建議企業(yè)用戶關閉139、445等不必要的端口,手動安裝“永恒之藍”漏洞補丁;推薦個人用戶使用騰訊電腦管家等主流殺毒軟件,保持開啟并運行狀態(tài),可有效查殺該類木馬病毒。
“美人蝎”大玩美人心計 角色前后反差大
網上自有好河山,網上自有顏如玉?;ヂ摼W絡擁有海量的圖片信息,你可曾想到那些養(yǎng)眼美圖正是不法黑客特意設下的陷阱?“美人蝎”挖礦木馬,利用美女圖片加密傳遞礦池信息,隱藏在一些盜版、破解、激活、游戲外掛等小工具軟件中進行傳播。
(“美人蝎”礦工木馬圖)
目前,該木馬不僅利用超隱蔽的DNS隧道通信技術對抗殺毒軟件的檢測,還深諳“不把雞蛋放在一個籃子里”的道理,同時開挖4種加密貨幣防控風險,真正上演了一連串的“美人心計”。
安全專家提醒:務必提高網絡安全防范意識,不要瀏覽色情和游戲推廣等類型網頁。
游戲外掛暗藏“死神”鐮刀 游戲玩家怨聲載道
前段時間,騰訊御見威脅情報中心在日常監(jiān)測中發(fā)現,深諳網絡用戶心理的不法分子還會利用游戲外掛在受感染電腦中內置遠程控制木馬,從而盜取用戶的賬戶密碼,竊取用戶個人隱私信息,甚至還會帶來經濟損失的風險。
(游戲外掛程序“死神”圖)
據了解,這款以“死神”為名的游戲外掛木馬不僅誘騙游戲玩家退出殺毒軟件開啟運行外掛操作,其遠程控制程序還可以監(jiān)控電腦屏幕、麥克風、攝像頭,監(jiān)控中毒電腦的每一個鍵盤操作,遠程控制電腦重啟、注銷或關機、下載安裝任意程序,甚至還可以控制肉雞電腦發(fā)起DDoS攻擊。“中招”玩家電腦中的一切信息在不法黑客面前都將顯露無疑。
安全專家提醒:建議游戲玩家使用正規(guī)軟件,盡量不要下載運行各類外掛輔助工具。同時使用游戲外掛的玩家不要關閉殺毒軟件,當殺毒軟件報警時,不要運行外掛程序。
致電腦一族:“護眼小秘書”心懷大惡意
“攻心”為上的木馬病毒還會利用用戶的上網習慣趁虛而入。這款名為“護眼小秘書”的攜帶后門程序軟件,成為今年的“爆款”病毒,影響地區(qū)涉及全國各地。
(護眼小秘書運行界面圖)
該病毒表面上看起來是一個可調整屏幕亮度、對比度的小工具,操作中也能夠“正常”卸載,但實際上私自攜帶后門程序,在安裝過程中會釋放“秘眼”后門驅動,篡改鎖定瀏覽器主頁。該軟件難以徹底清除,有如“狗皮膏藥”般賴在電腦中,令“中招”用戶頭痛不已。
安全專家提醒:用戶務必要做好自身防范措施,建議從正規(guī)軟件官網下載護眼類軟件,避免使用下載站、下載器等非正規(guī)網站渠道;同時推薦使用騰訊電腦管家等主流殺毒軟件進行查殺清理。
縱觀時下網絡安全環(huán)境,電信詐騙、病毒攻擊、數據泄密等安全事件頻發(fā),且愈演愈烈,影響到人們生活的方方面面。隨著移動互聯網日益深入,安全問題已經給個人、企業(yè)乃至社會的信息安全帶來極大的挑戰(zhàn)。為此,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松表示,在互聯網技術迅猛發(fā)展的今天,一邊是不法分子層出不窮的犯罪手段,一邊是國家和安全廠商無時無刻的嚴陣以待。我們堅信,未來卑劣的網絡犯罪能越來越少,振奮人心的安全大事件會越來越多。
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。