快讯
安全护考计划+“360so靠谱学院”高考系列直播360搜索全链路护航高考
29分钟前
“赣服通”3.0上线江西携手阿里巴巴驶入数字化发展快车道
33分钟前
格力电器回应"被取消中标资格":系投标人员整理材料失误将继续与中国移动保持沟通
1小时前
国产恐怖游戏《纸人2》今日发售Steam特价61元
1小时前
56只个股近两日累计成交额均超50亿元
1小时前
上半年领跌的保险板块翻身了专业人士看好下半年投资价值
1小时前
《地平线:零之曙光》PC版预告公开8月7日推出
1小时前
对标世界前沿科技威胜信息欲做物联网小独角兽
1小时前
董明珠深夜回应"造假":同行利用此事恶意诽谤攻击
1小时前
这家券商祸不单行前脚刚收业务罚单后脚又遭业绩雷区
1小时前
格力回应"竞标弄虚做假":广东某同行又在抹黑
1小时前
中移动出手:格力弄虚作假网友:不会又是老千妈?
1小时前
从一般人视而不见的公开信息里找"宝藏"
1小时前
新乳业董事长席刚:致力成为中国低温乳品引领者
1小时前
梅赛德斯-奔驰宣布入股孚能科技
1小时前
[加急]券商次新股迎来巨额解禁锁定期6倍收益赚得盆满钵满
1小时前
年内银行首单IPO在即渤海银行牵出“德阳往事”
2小时前
创业板注册制首批18家新申报企业亮相
2小时前
起亚公布用于轻混车型的线控离合器技术可减少3%二氧化碳排放
2小时前
目标客户运营用车群体启辰D60EV低续航12.98万起
2小时前
戴姆勒9亿元参与孚能科技IPO战略配售
2小时前
中国平安权杖大交接:人事大调整是否已经画上句点?
2小时前
达商刘军臣斥资2000万元入主中迪投资
2小时前
买车就该省钱又省心三款纯电SUV车型推荐
2小时前
A股牛市气息渐浓农产品将是商品期货下个"风口"?
2小时前
5G商用迎重大进展万亿市场待爆发(附受益股名单)
2小时前
海默科技控制权易手甘肃国资拟上位
2小时前
六连板珠宝商爱迪尔遭监管关注股东抛套现计划
3小时前
汽车板块集体爆发民族品牌指数上涨0.34%
3小时前
深交所受理19家拟IPO企业在审、新增双加速
3小时前

“会所会员资料”藏毒!腾讯电脑管家揭穿大灰狼木马把戏

2019-01-24 13:28:41 推荐

近期,腾讯电脑管家接到用户求助,称自己收到网友发来的“会所会员资料”消息,出于一时好奇,便点击打开了其中以.xlsx为后缀的文档,发现并无“猛料”,自己却落入了不法黑客的套路之中。

(图:伪装会所会员资料展示)

腾讯电脑管家工程师近日监测发现一款远程控制木马变种“大灰狼”,正在伪装成“会所成员联系方式”的虚假文件传播。经分析,该木马变种由“XINKE”木马团伙利用多个钓鱼文档及Flash漏洞挂马传播,中毒电脑会被攻击者完全控制。目前,腾讯电脑管家已全面拦截并查杀该木马变种,提醒广大用户保持安全警惕,切勿点击观看该类虚假文档以防中招。

(图:腾讯电脑管家全面拦截并查杀该木马变种)

据腾讯电脑管家安全专家介绍,该变种控制木马善于伪装,利用多种欺骗手段隐藏自己,令普通用户难觅踪迹。首先该木马会伪装成图片、ppt文档、银行账单等形式,试图诱导用户点击观看,一旦用户不慎点击观看,不法黑客就会利用程序调用病毒组件,将攻击程序隐藏在图片文件中再解密执行。

(图:伪装杜撰会员会所资料展示)

除此以外,攻击者还使用各种新技术对抗杀软,以此躲避查杀。该木马往往会从一系列下载的图片中解密出病毒执行模块,检测当前系统是不是处于调试环境,如果是,病毒程序就停止后续动作。如果是普通用户环境,就会安装远程控制软件,实现对目标计算机的完全控制。

事实上,臭名昭著的“XINKE”木马团伙已是病毒木马黑产惯犯,此次使用的远程控制木马“大灰狼”也是黑产圈较为流行的远控工具。值得注意的是,该团伙经常使用漏洞、钓鱼文档等手段传播木马,同时经营外挂、私服、流量劫持、后门安装等非法交易,严重威胁普通用户的信息财产安全。

(图:“XINKE”木马团伙家族图谱)

据有关报道,目前该木马的原始作者已经去世,但相关代码已流落黑产圈开源共享,不同的病毒木马团伙会对其定制改造后发布诸多变种肆意作恶。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,建议用户升级Adobe Flash Player到最新版本,避免遭遇Flash漏洞攻击;切勿轻信网上流传的各种拖库资料、会所档案,一旦下载运行会有较大的中度风险;同时保持腾讯电脑管家等主流杀毒软件实时开启并运行状态,可有效拦截各类危险程序。

除此以外,马劲松建议修改windows资源管理器显示选项,关闭“隐藏已知文件类型的扩展名”功能,可快速辨别是否有文件后缀,例如文档图标用PPT、PDF、XLS,后辍却是EXE的话,基本可以断定为恶意程序。


相关文章

{{news.title}}

{{news.timeFormat}} {{news.author}}

正在加载......