騰訊捕獲俄羅斯“全能挖礦木馬”入侵40余國(guó)感染數(shù)萬(wàn)臺(tái)電腦
騰訊捕獲俄羅斯“全能挖礦木馬”,入侵40余國(guó)感染數(shù)萬(wàn)臺(tái)電腦。近日,騰訊御見威脅情報(bào)中心監(jiān)測(cè)到一款來自俄羅斯的挖礦木馬,正通過Windows、Office等軟件注冊(cè)機(jī)、破解工具大肆傳播。除了挖礦外,該木馬還會(huì)泄露用戶隱私、竊取加密貨幣錢包信息,甚至還能遠(yuǎn)程控制中毒電腦發(fā)起DDoS攻擊,堪稱病毒界的“全能選手”。
據(jù)騰訊御見威脅情報(bào)中心監(jiān)測(cè)數(shù)據(jù)顯示,該挖礦木馬已入侵全球至少40多個(gè)國(guó)家的數(shù)萬(wàn)臺(tái)電腦設(shè)備,影響范圍正在進(jìn)一步擴(kuò)大。目前騰訊電腦管家已率先攔截并查殺該挖礦木馬,并提醒廣大用戶加強(qiáng)防御。
騰訊御見威脅情報(bào)中心分析發(fā)現(xiàn),這款挖礦木馬的功能十分強(qiáng)大:不僅能控制中毒電腦挖取門羅幣,還會(huì)獲取中毒電腦IP地址、機(jī)器名、桌面截圖、進(jìn)程列表等隱私信息并上傳到不法黑客的服務(wù)器;竊取包括比特幣、門羅幣、以太坊幣等在內(nèi)的流行數(shù)字加密貨幣的錢包信息;分析瀏覽器歷史記錄,嘗試獲取中毒電腦登錄過的各種賬號(hào)密碼,獲取信用卡信息;利用中毒電腦發(fā)起DDoS攻擊等,幾乎集常見木馬病毒的危害于一身。
通過對(duì)該挖礦木馬進(jìn)行溯源分析,騰訊御見威脅情報(bào)中心發(fā)現(xiàn),該木馬主要通過Windows、Office、CorelDraw等常用辦公和繪圖軟件的注冊(cè)機(jī)、激活工具、破解工具傳播,還會(huì)偽裝成繪聲繪影、PowerDVD、AnyToISO等工具軟件的各類破解版和完整版。用戶一旦不慎安裝了帶毒軟件,木馬就會(huì)在其電腦中運(yùn)行。
騰訊御見威脅情報(bào)中心迅速鎖定了該挖礦木馬的作者為俄羅斯黑客Foxovsky(伏克斯沃夫斯基),通過其在俄語(yǔ)論壇上留下的信息可知,F(xiàn)oxovsky非常擅長(zhǎng)木馬制作、滲透和逆向工程等病毒黑產(chǎn)技術(shù)。
值得關(guān)注的是,F(xiàn)oxovsky還擁有專職的銷售搭檔,其在黑產(chǎn)相關(guān)論壇中明碼標(biāo)價(jià)售賣該挖礦木馬,售價(jià)僅為5000盧布(折合人民幣513元),且還在以低價(jià)招募該木馬的代理商。
面對(duì)持續(xù)肆虐的木馬病毒,騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人、騰訊電腦管家安全專家馬勁松提醒廣大用戶,盜版破解工具中有較高概率會(huì)被不法分子植入病毒木馬程序,謹(jǐn)慎使用Windows、Office等軟件的破解工具、注冊(cè)機(jī)和相關(guān)激活工具,盡量避免下載來源不明的軟件程序。此外,下載使用軟件程序前先通過騰訊電腦管家等安全軟件進(jìn)行掃描,可有效攔截查殺大部分的木馬病毒,保障個(gè)人的上網(wǎng)信息及設(shè)備安全。
2898站長(zhǎng)資源平臺(tái)網(wǎng)站排行榜:http://www.afrimangol.com/ranklist.htm

商機(jī)加盟
更多友鏈買賣
更多網(wǎng)站 | 權(quán)重 | 銷量 |
---|---|---|
中國(guó)建筑網(wǎng) | 6 | 37 |
名人錄 | 6 | 64 |
篆體字 | 5 | 3407 |
考試信息網(wǎng) | 5 | 39 |
成語(yǔ)網(wǎng) | 6 | 247 |
選調(diào)生網(wǎng) | 6 | 0 |
快樂家園 | 6 | 322 |
千萬(wàn)庫(kù) | 6 | 30 |
XDA智能手機(jī)網(wǎng) | 6 | 29 |
給易網(wǎng) | 6 | 1 |
熱門文章
-
1
Manus內(nèi)測(cè)邀請(qǐng)碼如何申請(qǐng)?需要什么條件才能申請(qǐng)?
-
2
DeepSeek在互聯(lián)網(wǎng)平臺(tái)上是如何運(yùn)用的?
-
3
在科技領(lǐng)域的運(yùn)用對(duì)DeepSeek是如何評(píng)價(jià)的?
-
4
DeepSeek與SEO優(yōu)化結(jié)合有哪些策略?
-
5
如果公司要求只能認(rèn)證一個(gè),是認(rèn)證服務(wù)號(hào)好還是小程序?
-
6
AIGC 平衡 SEO 與用戶體驗(yàn)的深度解決方案
-
7
支付寶提示“當(dāng)前操作可能存在風(fēng)險(xiǎn),為保護(hù)資金安全,我們中斷了此次操作”怎么辦?
相關(guān)資訊