您的位置:首页 > 电脑软件

多家企业网站遭JS网页挖矿木马入侵 腾讯电脑管家精准拦截

发布时间:2018-07-27 17:33:11  来源:互联网     背景:

  近日,腾讯智慧安全御见威胁情报中心监测发现,陕西某能源协会网站被植入JS网页挖矿木马,同时发现该网站的运营机构所设计的多个网站均存在类似情况。目前,腾讯电脑管家已全面拦截被植入JS网页挖矿木马,并提醒广大用户,上网时应提高警惕,随时注意电脑的异常情况。

  (图:腾讯电脑管家查杀并拦截该病毒)

  据腾讯电脑管家安全专家介绍,该批站点中的核心JS文件被注入恶意代码,通过加载脚本文件提供CoinHive挖矿代码,当访客打开被挂马的网页,浏览器就会自动开始挖矿。而一旦成为不法黑客的挖矿苦力,中招者会明显感觉到浏览器卡顿及系统异常,CPU占用率常常达到90%以上,不仅严重影响电脑的正常使用,长此以往还会造成电脑性能变低、寿命缩短等后果。尽管这些挂马网站的访问量并不高,但对控制网站挖矿的人来说,零成本挖矿,积少成多,挂马的时间越长,收益也将会越高。

  经对比发现,其中有两个网站使用相同的用户名john-doe,api-key,由此推断本次挖矿攻击为同一人所为。从该网站设计展示的案例网站的高中招率来看,可能还有更多网站被植入挖矿程序。由于存在安全漏洞或疏于管理的企业网站较多,黑客入侵门槛较低,服务器管理员可能很长时间都不清楚网站已被入侵。

  腾讯智慧安全御见威胁情报中心认为,近期网页挖矿十分活跃的原因来自于两方面:一方面,自2017年以来,伴随着虚拟货币的疯狂炒作,挖矿木马成为被不法分子利用最为频繁的黑色攻击方式之一;另一方面,作为主要流量入口之一,浏览器是用户使用频率最高的程序之一。

  (图:腾讯智慧安全御见威胁情报中心实时监测网页挖矿趋势)

  对此,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提醒广大用户,务必提高网络安全防范意识,养成良好的上网习惯,不要随意点击来路不明的网站链接,安装并保持腾讯电脑管家等安全软件实时开启状态,可有效拦截此类木马病毒的攻击。

  对于企业用户,可至腾讯企业安全官网下载安装腾讯御知网络空间风险雷达,依托腾讯安全大数据检测能力,御知能够对企业的网络设备及应用服务的可用性、安全性与合规性进行定期的安全扫描,持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,保障企业免受财产损失。

  此外,网站管理员可使用腾讯云网站管家智能防护平台加强防御,其具备Web入侵防护,0Day漏洞补丁修复等多纬度防御策略,可全面保护网站系统安全。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
微软IE浏览器存在远程代码执行漏洞,攻击者可借此控制系统
周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你......
日期:09-26
索泰发布新款迷你PC:搭载9代酷睿和RTX显卡
8月8日消息 索泰今天发布了MAGNUS E系列ZBOX迷你PC,62.2毫米厚,搭载9代英特尔酷睿处理器和NVIDIA ......
日期:08-08
Netflix获得新成就:Google Play安装量达5亿
12月17日消息 从谷歌Google Play商店了解到,Netflix安卓版App的安装量已经达到了5亿。...
日期:12-17
微软Windows 10更新十月版17763.292发布预览推送
1月19日消息 微软今天面向Release Preview发布预览通道中推送了Windows 10 KB4476976补丁更新,系统......
日期:01-19
迅雷X正式版第一手测评,那些年我们爱过的迅雷回来了!
迅雷X正式版终于在万众期待中上线了。新版本的迅雷是否解决了上一代产品的遗留问题?新版本的提速效......
日期:11-23
诡异!半夜收到上百条验证短信后钱款莫名全部被卷走
据媒体报道,近期不少市民反馈称,醒来后发现手机收到数条验证码和银行扣款短信,甚至很多市民还因......
日期:08-04
为何经过40多年的发展关系型数据库依然是主流?OceanBase 2.2免费体验
蚂蚁金服近期开展的 “共战‘疫情’,技术破局”数字课堂线上直播系列演讲我们......
日期:03-12
安全预警:警惕模块化的恶意软件
梭子鱼网络保护您的业务免受复杂多变的模块化恶意软件攻击。 梭子鱼研究人员发现,自2019年初以来,模块化恶意软件的应用...
日期:06-27
家居设计次时代来临 酷家乐“以图搜模型”功能全球首发
自谷歌、百度发布了以图搜图功能以来,一时间,效仿者纷至沓来,人工智能+搜索引擎初露峥嵘。历经图......
日期:04-03
记录当下,感恩美好,Soul青年在身边小事中发现幸福
在被各种信息轰炸的互联网时代,我们每天花费着大量时间关注着这个世界发生了什么、正在流行什么,......
日期:09-20
HRM勒索病毒新变种来袭 腾讯智慧安全支招“解密”
随着网络安全教育的不断普及,大众的防护意识也在逐步加强。但勒索病毒的攻击技术也在频繁迭代,伪......
日期:11-23
Win10 19H1出现新版式音量控制面板:更易用
越来越多令人“欲罢不能”的新特性在Windows 10 Build 18272中被发现。...
日期:11-05
支付宝12月特别版发布:付钱更快 瓜分15亿奖金!
支付宝安卓版客户端发布了最新版本10.1.50,号称“12月特别版”。...
日期:11-24
微软 Win10 20H2 新功能盘点:全新开始菜单,简化升级,Edge 浏览器
7月26日消息 Windows 10即服务每年更新两次,其中包含新功能和改进。Windows 10的下一个更新称为&ld......
日期:07-26
英特尔Lakefield 3D堆叠芯片曝光:超低压5核心,性能比肩奔腾G5400
9月3日消息 根据Tom's Hardware报道,英特尔即将推出的3D堆叠处理器代号为Lakefield,@TUM_APISAK最......
日期:09-03
微软Windows 10更新十月版17763.167发布预览补丁推送
11月28日消息 微软今天面向Insider预览版用户推送了Windows 10更新十月版17763.167的累积性更新,具......
日期:11-28
UCloud高可用数据库UDB主从复制延时的解决
MySQL主从复制的延时一直是业界困扰已久的问题。延时的出现会降低主从读写分离的价值,不利于数据实......
日期:04-04
数知科技旗下BBHI向IAB TECH LAB开源代码
北京数知科技股份有限公司境外子公司BBHI集团(Blackbird Hypersonic Investments Ltd.)旗下子公司Me......
日期:05-29
不止Office要换新图标:微软全平台图标都要换新“Style”
12月2日消息 上周四,微软宣布重新设计Office 365程序的图标,包括Word,Excel,PowerPoint,OneNot......
日期:12-02
劫持浏览器、远程控制、视频刷量,这种破解激活工具有毒!
近期,一种兼具劫持浏览器、弹出广告、视频网站刷量、远程控制等多种攻击方式的木马家族悄然袭来,......
日期:01-11