您的位置:首页 > 电脑软件

腾讯电脑管家:“大灰狼”远控木马伪装成“会所会员资料”传播

发布时间:2019-01-22 18:37:35  来源:互联网     背景:

  近期,腾讯电脑管家接到用户求助,称自己收到网友发来的“会所会员资料”消息,出于一时好奇,便点击打开了其中以.xlsx为后缀的文档,发现并无“猛料”,自己却落入了不法黑客的套路之中。

(图:伪装会所会员资料展示)

  腾讯电脑管家工程师近日监测发现一款远程控制木马变种“大灰狼”,正在伪装成“会所成员联系方式”的虚假文件传播。经分析,该木马变种由“XINKE”木马团伙利用多个钓鱼文档及Flash漏洞挂马传播,中毒电脑会被攻击者完全控制。目前,腾讯电脑管家已全面拦截并查杀该木马变种,提醒广大用户保持安全警惕,切勿点击观看该类虚假文档以防中招。

(图:腾讯电脑管家全面拦截并查杀该木马变种)

  据腾讯电脑管家安全专家介绍,该变种控制木马善于伪装,利用多种欺骗手段隐藏自己,令普通用户难觅踪迹。首先该木马会伪装成图片、ppt文档、银行账单等形式,试图诱导用户点击观看,一旦用户不慎点击观看,不法黑客就会利用程序调用病毒组件,将攻击程序隐藏在图片文件中再解密执行。

(图:伪装杜撰会员会所资料展示)

  除此以外,攻击者还使用各种新技术对抗杀软,以此躲避查杀。该木马往往会从一系列下载的图片中解密出病毒执行模块,检测当前系统是不是处于调试环境,如果是,病毒程序就停止后续动作。如果是普通用户环境,就会安装远程控制软件,实现对目标计算机的完全控制。

  事实上,臭名昭著的“XINKE”木马团伙已是病毒木马黑产惯犯,此次使用的远程控制木马“大灰狼”也是黑产圈较为流行的远控工具。值得注意的是,该团伙经常使用漏洞、钓鱼文档等手段传播木马,同时经营外挂、私服、流量劫持、后门安装等非法交易,严重威胁普通用户的信息财产安全。

C:\Users\suleqi\Documents\WXWork\1688850522875279\Cache\File\2019-01\xinke2.PNG

(图:“XINKE”木马团伙家族图谱)

  据有关报道,目前该木马的原始作者已经去世,但相关代码已流落黑产圈开源共享,不同的病毒木马团伙会对其定制改造后发布诸多变种肆意作恶。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,建议用户升级Adobe Flash Player到最新版本,避免遭遇Flash漏洞攻击;切勿轻信网上流传的各种拖库资料、会所档案,一旦下载运行会有较大的中度风险;同时保持腾讯电脑管家等主流杀毒软件实时开启并运行状态,可有效拦截各类危险程序。

  除此以外,马劲松建议修改windows资源管理器显示选项,关闭“隐藏已知文件类型的扩展名”功能,可快速辨别是否有文件后缀,例如文档图标用PPT、PDF、XLS,后辍却是EXE的话,基本可以断定为恶意程序。






特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
腾讯WiFi管家发布《国内十大城市商场WiFi报告》,推荐外出连网好去处
临近元旦,不少人已经做好出游规划了,订机票、订酒店、开通全国流量套餐等;暂时没有出游计划的人,......
日期:12-14
实力拿奖!腾讯电脑管家再获CVERC“年度优秀技术支持单位”称号
近日,国家计算机病毒应急处理中心(CVERC)为在过去一年对网络安全发展贡献突出的相关单位颁发奖项。......
日期:03-14
微软Chromium版Edge浏览器支持阻止访问“不安全内容”
和市场上大多数其他的浏览器一样,基于Chromium的Microsoft Edge自带了一些规则,为我们访问的每个......
日期:11-26
微软再次宣布Windows 10全球最新装机量超7亿
9月26日消息 在微软Ignite 2018会议上,微软再次宣称Windows 10正在运行在超过7亿台活跃设备上。这......
日期:09-26
易查分—用微信做自己的考试成绩查询系统
近来,各地区教育部门相继下发规定,为了保护学生自尊心,明令禁止各个学校公开张榜学生的成绩排名......
日期:04-18
由内至外的变革与改造 优美与高效的EMUI 9
(原标题:GPU Turbo2.0加持!EMUI 9深度体验:优美与高效兼具)...
日期:10-19
腾讯视频上线护眼功能 这下青少年近视有救了
(原标题:腾讯视频新增护眼功能:距离小于40厘米自动模糊) 腾讯视频App新开发了一项“护眼实验室”的功能...
日期:09-25
美图正式上线社交功能!除了P图还可交朋友?
9月20日,美图秀秀新版本上线,正式向社交平台转型。 最新版本的美图秀秀直接将社区放在首页,此前版本需要跳转才能进入...
日期:09-21
Cloudflare、Chrome与Firefox新增HTTP/3支持,网速更快、更可靠
Cloudflare 日前宣布,用户将开始能够通过在其仪表板中启用一个选项来为其域启用HTTP/3支持,当用户......
日期:10-08
网页遭篡改、满屏欺诈广告!当心“网络劫匪”正在路上
近期,有许多网友反映,自己在电脑和手机上用安全软件扫描没有任何异常,但是打开很多正常的网页却......
日期:07-19
谷歌Chrome 83稳定版正式发布:新跨域政策,表单控件,改进Web体验
Chrome 83稳定版发布了,以下是最主要的更新内容: 可信类型(受信任类型),有助于防止跨站点脚本漏洞 新的表单元素...
日期:05-21
火狐Firefox 72浏览器将默认阻止指纹脚本
目前,Mozilla已在Firefox 72 Nightly的增强跟踪保护的标准模式中启用了“指纹识别器”选......
日期:11-26
2020年十大音乐类软件排行榜,当贝酷狗音乐排名第一
一款好的播放器,可以带来非常棒的音乐体验,那么当下最好用的音乐播放器是哪个呢?为此小编通过下载量......
日期:07-22
Windows 应用兼容层 Wine 5.14 发布
Wine 5.14 开发版已发布,主要更新如下: • 对控制台支持进行更多的重组操作 ......
日期:08-02
极客修与马上金融达成战略合作 笔记本售后全新升级
笔记本突然罢工,文档未保存,数据运算被暂停……堪称职场惨案。若碰上网管正忙或者请......
日期:09-11
微软Windows 10更新十月版17763.292发布预览推送
1月19日消息 微软今天面向Release Preview发布预览通道中推送了Windows 10 KB4476976补丁更新,系统......
日期:01-19
微软重新发布Windows 10系统2018年10月更新
北京时间11月14日凌晨消息,微软在美国当地时间11月13日宣布,该公司将重新发布Windows 10操作系统......
日期:11-14
微软Windows 10更新助手存漏洞:黑客可执行系统级权限代码
10月12日消息 据外媒报道,Microsoft Windows 10 Update Assistant(微软Win 10更新助手)中的一个安......
日期:10-12
360报告:刷量木马StealthBot疯狂来袭 网购、视频、红包都受影响
科技的快速发展让网络黑产花样翻新,除了盗支付密码、盗个人信息、盗游戏装备等传统“三盗&rdq......
日期:04-26
V8集团版OA系统,“分而不离”实现亚滴新能源敏捷化运营
随着社会经济的发展,公司业务不断的扩张,对协同管理OA系统产生了新的需求。2016年底,深圳市迪滴......
日期:05-21