您的位置:首页 > 互联网

一系列电脑版“新型冠状病毒”正在悄然蔓延

发布时间:2020-01-29 23:00:37  来源:互联网     背景:

  2020年1月29日,奇安信发布紧急病毒通报,奇安信病毒响应中心和奇安信CERT的技术人员发现多起利用新型冠状病毒肺炎疫情相关热词开展的攻击行动。他们监测到一些黑客组织正在制造并大肆传播一系列电脑版病毒,这些病毒均带有“冠状病毒”、“疫情”、“武汉”等热门字样的,这些病毒可导致电脑声音被窃听,文件被窃取,一些版本的病毒还会删除操作系统核心文件导致无法开机。目前,该系列病毒正通过社交网络悄然蔓延、肆意传播。

  奇安信网络安全工程师详细介绍了三类具有典型意义的“新型冠状病毒”:

  “新冠病毒”一:远程控制 窃取文件

  网络安全工程师分析发现,该系列中一款被黑客组织命名为“冠状病毒”的电脑病毒,释放并启动了正规的商业远程控制软件TeamViewer,因此躲避了市面上绝大多数杀毒软件的查杀。通过获取窗口的账号和口令,发送到黑客服务器,从而达成远程控制的目的。

  该病毒完全继承了TeamViewer强大的远程控制能力。该病毒可突破绝大多数防火墙到达内部网络,可在后台悄悄控制键盘、鼠标、监视电脑屏幕、窃听电脑声音,观看视频以及发送电脑上的任意文件,甚至可实现远程开关机。

  “新冠病毒”二:删除文件 电脑变砖

  除了常规网络攻击,该系列病毒中还有一些会发动更加恶劣的攻击行为。比如一款名为“冠状病毒.exe”的可执行文件,启动之后其会删除所有注册表,以及C、D盘文件,这将导致电脑无法开机,重要数据丢失。

  “新冠病毒”三:黑产不休 变招作祟

  “除此之外,在我们监控的黑产团伙‘金X狗’中也发现了利用新冠肺炎作为诱饵的样本”,奇安信威胁情报中心负责人汪列军介绍,此前奇安信威胁情报中心独家披露的零零狗黑客团伙也参与了此次攻击行动。经过分析,类似攻击手段曾被用在利用裸贷照片病毒的攻击活动。

  通过热点事件、热门词汇制造“诱饵”,并以此发起攻击是黑客组织的惯用伎俩。奇安信CERT的安全团队在监测中发现,社交网络成为该病毒传播的主要渠道,该黑产团伙使用的病毒会伪装成“冠状病毒”、“逃离武汉”“双重预防机制”、“新型冠状病毒预防通知”等诱饵词汇,利用人们高度关注、渴求获得相关信息的心理,诱导电脑用户下载并将其打开。

  目前,奇安信全系产品包括天眼、NGSOC/态势感知、智慧防火墙等均已基于威胁情报支持对相关攻击的检测,天擎终端安全产品支持对此类威胁的直接查杀。

  汪列军指出,这个春节假期,为了防控疫情蔓延,全国各地均采取了劝阻公众出行、走访、聚会、旅游等易导致人群聚集的活动,绝大多数人员长时间在家驻留,直接引发手机、电脑的使用率大大提升,邮件、社交媒体或将继续成为高频的攻击途径。汪列军建议,为了用户的安全,收到带有高频词汇的exe,csr等可执行文件,未知来源的带宏docx、rtf、doc等文档,zip、rar等格式的压缩包内嵌不明文件时,切勿双击启动。

  据悉,网络安全企业与黑客之间的较量也在这场抗击疫情的战役中同步展开,奇安信集团日前发起倡议书,奇安信全体员工已经进入了战时状态,要求员工一切工作以疫情防控为第一优先。

  以下为疑似该电脑病毒的部分列表,收到后切勿点击:

  深圳发现今年首例寨卡病例,该旅客从柬埔寨归国!.exe

  今晚菲出现购口罩狂潮,商店门口围满了人.exe

  新型冠状肺炎袭击菲律宾,已确诊病例七人.com

  帕塞带孩子女性疑似新型病毒感染被当街暴打.exe

  逃离武汉.exe

  新型冠状病毒肺炎病例全国已5名患者死亡;警惕!!.exe

  冠状病毒.exe

  新型冠状病毒预防通知.exe

  双重预防机制.scr

  新型冠状病毒感染的肺炎防控工作指挥部令.exe

  新型冠状病毒肺炎.exe

  疫情防控投入.exe

  新型冠状病毒预防通知.exe

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
快狗打车“我型我秀“开始啦,火速围观司机师傅们的最帅瞬间!
最近,有个关于“什么样的男人最帅”的话题引发网友热烈讨论,大家纷纷留言写下自己眼中男......
日期:10-25
外媒:美国游说韩国“把华为赶出去”
[摘要]美国国务院一名官员最近与韩国官员会面时,提到采用华为设备的韩国电信企业乐金U+公司(LG Upl......
日期:05-24
Waymo无人驾驶汽车应用正式进驻苹果App Store
北京时间12月6日早间消息,美国无人驾驶汽车公司Waymo正式在苹果App Store上架了官方应用,使得搭乘......
日期:12-06
C端流量B端赋能 猫眼“水大鱼大式”增长的关键
在一个多月前刚刚上市的猫眼娱乐(1896.HK)近日发布了首份全年财报。...
日期:03-28
京东11.11PLUS会员权益大膨胀 一位PLUS会员省下38900元!
比起11.11“你买了多少”的成就感而言,京东PLUS会员的幸福感还在与“到底省了多少......
日期:11-11
抖音发布2019数据报告 贫困县相关视频被分享3663万次
2019年,抖音上点赞最多的城市是哪个?最火的景点在哪里?最受欢迎的贫困县景点是什么? 1月6日,抖音......
日期:01-10
华为云开启游戏高效运维新时代
随着游戏行业市场竞争局面的扩大,玩家对于品质的要求越来越高,游戏项目的生命周期越来越短,流量......
日期:09-28
四大优势 展锐推出第三代Wi-Fi 5 芯片平台 春藤5623
上海,中国— 2019年11月19日,全球领先的移动通信及物联网核心芯片供应商紫光展锐今天正式发......
日期:11-19
李彦宏打造的“AI爆款”,超越了谷歌
最近,在市场调研机构Canalys发布的第二季度全球智能音箱市场调研报告中,百度智能音箱出货量超越谷......
日期:08-28
格力电器股权转让背后 多财团涌动虎视眈眈
[摘要]对于接盘者,虽然目前外界流传出多个版本,但此次格力集团的股权转让涉及国有资产,并不简单......
日期:04-15
华为云打造5G+XR Cloud信息高速公路,加速释放产业动能
日前,华为5G+XR Cloud产业高峰论坛在上海成功举办。在现场,华为与上海政企客户及泛互联网行业伙伴......
日期:12-06
镭速云传积极布局海外市场又有新动作,官网英文版上线啦!
放眼全球,越来越多的企业开始布局海外市场,而镭速云传也从未停下创新的脚步,不断为企业和个人提......
日期:12-31
炫彩音质 音色绽放 JBL携手陈意涵Estelle发布新品PULSE4
【2019年12月23日,广州】寒冬难掩它的光芒,炫彩点亮夜的寂静。高保真至潮音频品牌JBL今日在广州新......
日期:12-24
华为云数据库BUFF加持,云上游戏就是这么嗨
自今年6月工信部正式发布5G牌照开始,我国的5G网络建设如火如荼。就像1G时代属于语音、2G时代属于文......
日期:12-12
活动预告| QuestMobile“预见未来 数创价值”产业对接会亮相2019世界互联网大会“互联网之光
作为最高规格的国家级科技盛会,第六届世界互联网大会将于10月20-22日于永久会址乌镇正式召开。旨在......
日期:10-18
“存量市场”即将到来,弹个车瞄准下沉市场小镇青年
回顾2018年,对于汽车行业可以说是寒冬年,基本上可以用四个字形容——哀鸿遍野。2018年......
日期:08-21
瞄准“下一代”办公 金山WPS宣布“未来已来”
从追随者到引领者 金山WPS宣布办公“未来已来”...
日期:05-20
京东数科与百度地图达成合作,手机地图也能付公交费
10月31日下午消息,京东数字科技与百度地图在京举行“智能出行”战略合作签约仪式。双方......
日期:11-01
只为发烧音质 倍思BA03蓝牙适配器带给用户沉浸式体验
虽然市场上各种蓝牙适配器众多,但是多数产品仅仅是起到接收蓝牙信号的作用,此外并没有其他的作用......
日期:12-03
魅族“出版报纸”公布16s Pro旗舰手机8月28日发布
8月13日上午消息,今日魅族“出版”《魅族头条》报并对外公布将于8月28日在珠海举办发布......
日期:08-13