您的位置:首页 > 电脑软件

Darkcomet木马变身“抓鸡狂魔” 腾讯电脑管家精准查杀

发布时间:2018-11-09 15:59:01  来源:互联网     背景:

  窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动,形形色色的钓鱼邮件让人防不胜防,也令人深恶痛绝。近日,腾讯智慧安全御见威胁情报中心监测发现,一利用僵尸网络进行违法活动的“抓鸡狂魔”团伙活动热度呈上升趋势,该团伙通过鱼叉邮件、下载站传播远程控制木马,在全球范围内批量抓“肉鸡”以收集用户隐私信息、机密文件,乃至发起DDoS攻击,给用户造成巨大的网络安全威胁。

  据了解,“抓鸡狂魔”团伙擅长利用Darkcomet远程控制木马发起网络攻击活动。Darkcomet木马诞生于2008年,又称“暗黑彗星”木马,是国外有名的后门类木马。该木马运行后不仅记录并上传受害者输入的密码、摄像头信息等隐私内容,还可根据服务端指令执行下载文件、启动程序、运行脚本等控制操作。同时,攻击者还可用被控制的电脑作跳板,对其它目标发起DDoS攻击。尽管木马作者于2012年已停止了对“暗黑彗星”木马的更新,但是目前仍有大量攻击者使用该工具进行网络攻击。

  (图:“抓鸡狂魔”病毒团伙的部分关联信息展示)

  据腾讯安全技术安全专家介绍,“抓鸡狂魔”团伙近两年攻击事件频发。其中从2018年4月份开始,通过投递带有CVE-2017-11882等漏洞文档的鱼叉邮件发起攻击。同时,该团伙擅长利用Darkcomet、Njrat、Netwire等工具发起网络攻击,通过常用钓鱼手法,比如鱼叉邮件、伪装正常程序以假乱真、美女图标程序等,而且利用已公开的漏洞来提高攻击成功率。

  作为一款古老的远程控制木马,Darkcomet常见通过鱼叉邮件传播,作为攻击RAT(远程控制管理的简称),功能十分强大。区别于其他远程控制木马,Darkcomet木马已形成一套独立的传输协议,数据收发时都会进行加解密,确保顺利通信。

  经溯源追踪,目前该木马控制服务器大多位于美国、法国,通过攻击使用话术和样本资源信息分析,评估认为该团伙位于欧美地区的可能性较大。根据腾讯智慧安全御见情报中心分析,Darkcomet远程控制木马(“暗黑彗星”木马)国内感染率最高的为广东、浙江和河南,分别为21.8%,13.85%和8.55%。

  (图:“抓鸡狂魔”地域分布)

  由于该木马目标锁定企业及个人用户,波及范围较为广泛,影响极为恶劣。为此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,务必养成良好的上网习惯,保持腾讯电脑管家等主流杀毒软件开启并运行状态,勿轻信网站提示关闭或退出杀毒软件,及时更新系统补丁,并实时拦截该类病毒风险;同时建议用户通过正规渠道下载软件,不要随意点开来历不明的邮件附件,可有效降低该类木马攻击的风险。

  (图:企业级安全防御产品腾讯御点)

  针对企业用户,马劲松提醒企业网络管理员,建议全网安装终端安全管理系统,推荐使用腾讯智慧安全御点终端安全管理系统统一管控、修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业网络管理者全面了解、管理企业内网安全状况、保护企业网络信息安全。






特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
把细节玩到极致 甜蜜选择honeyselect推出V24汉化豪华版
这几天,各地的同学已经陆续开始放寒假了,放假当然应该尽情玩游戏。很多游戏在学校已经和同学们一......
日期:01-20
Apex英雄加速器推荐奇游 终身卡免费领倒计时最后一天
从《绝地求生大逃杀》到《堡垒之夜》再到如今的《Apex英雄》,一年又一年大逃杀游戏还是活跃在大家......
日期:03-10
快推产品广受赞誉,全国铺广告大卖
快推成立于2015年,是一家技术驱动的SaaS公司,专注于营销销售智能化领域。帮助企业更加智能、简单......
日期:10-24
联想发布 IdeaPad S540:2K屏,可选AMD R5 3500U
9月4日消息 在IFA 2019上,联想宣布了一款13.3英寸的IdeaPad S540,搭载了QHD显示屏,可选英特尔第1......
日期:09-05
微软OneDrive iOS测试新版:全新黑暗模式,支持iPad多窗口
9月3日消息 微软近期发布了针对Office Insiders的新iOS版OneDrive更新。此更新带有新的黑暗模式和改......
日期:09-03
联想AIO 520X Max故宫版即将发售,超高配置直击痛点
好看的灵魂千篇一律,有趣的灵魂万里挑一。如今市面上主打“美貌”牌的电脑数不胜数,......
日期:09-11
火狐浏览器v75正式版发布:2.5亿用户喜迎升级
FireFox(火狐)浏览器本周发布v75正式版,这是火狐进入四周一次大版本迭代节奏后上线的首个稳定版,......
日期:04-08
爆料:微软Windows 10版本2004 RTM正式版已完成
1月2日消息 此前微软已经发布了2019 Windows 10更新十一月版系统更新,微软一直在开发Windows 10版......
日期:01-02
微软 Chromium 版 Edge 访问 Chrome 应用商店,扩展安全警告消失
3月9日消息 尽管Google Chrome和Microsoft Edge均使用Chromium作为源引擎代码,并且微软新Edge支持C......
日期:03-09
中兴、深度等联合推出UOS统一操作系统:开源,支持龙芯、华为海思等CPU
近期,国内UOS统一操作系统官网上线,并发布了UOS对外测试和开放计划。...
日期:10-24
微软承认三星Link to Windows要比Your Phone更好用
在Galaxy Note 10系列的Unpacked发布会上,三星宣布在多个领域深化和微软之间的合作。而其中之一就......
日期:08-23
诺基亚7 Plus安卓9.0 Pie正式版开始推送
HMD的CPO Juho Sarvikas‏通过推特宣布,诺基亚7 Plus的安卓9.0 Pie正式版已经开始推送。...
日期:09-29
微软Win10 20H1快速预览版18999推送:PC已可拨打电话
10月9日消息 微软今天发布了Windows 10 18999(20H1)快速预览版,带来了一项令人兴奋的Windows 10功......
日期:10-09
新增深色模式:苹果全新MacOS Mojave系统上线
(原标题:苹果全新一代电脑操作系统MacOS Mojave正式开始推送)...
日期:09-25
Firefox 将提供导出密码至本地的功能
由于 Firefox 一直不支持手动将密码导入或导出,用户长期以来只能凭借第三方工具来达成此需求,或是......
日期:06-02
高解析流媒体音乐平台“索尼精选”上线 开启音乐轻奢时代
(10月23日,北京)索尼(中国)有限公司(下称索尼中国)今日在北京召开发布会,宣布全新上线“索尼......
日期:10-24
Windows Hello已可用于谷歌Chrome浏览器中的支付认证
早在 2018 年的时候,微软就已经为 Edge 浏览器引入了 Web 身份验证规范,从而为基于 Windows Hello......
日期:05-22
电脑办公十大车祸现场,腾讯文档来解围
我们每天都在和办公软件朝夕相处,不管是基础文档、表格的制作还是OA体系、各部门的对接都离不开办......
日期:04-20
Microsoft Edge Dev更新 可安装Chrome网上应用店里的主题
本周,谷歌向 Edge Dev 通道推送了 86.0.594.2 版本更新,添加了可从 Chrome 网上应用店获取主题的......
日期:08-06