网站首页 > 资源文章 正文
腾讯御见威胁情报中心近日捕获一组具有蠕虫特性的挖矿木马“SecretMiner”,木马隐藏在一批伪装成色情电子书(.chm格式)的文件中,中毒电脑会联网下载Chrome插件病毒,劫持比特币交易收款地址,窃取受害电脑Facebook帐号密码,并自动将新的病毒下载链接分享到Facebook网页。腾讯电脑管家已全面拦截此类病毒。
腾讯安全专家指出,多年来,色情内容与病毒木马黑色产业都存在相互寄生的关系。大量病毒木马会以色情内容为诱饵,欺骗网民下载运行。腾讯御见威胁情报中心截获的SecretMiner挖矿木马会伪装成一批与色情内容相关的电子书,通过社交媒体工具欺骗网民下载阅读。文件名大量使用了带有性诱惑、暧昧的字眼,令许多网民上当受骗。
一旦网民经不住诱惑双击打开上述chm文件,病毒便会运行。隐藏在chm文档中的恶意代码利用了较为复杂的技术方法,多个中间组件直接下载后在内存中执行,而勿须在本地创建文件,以躲避安全软件的查杀。
“SecretMiner”挖矿木马最终造成的破坏主要有:释放多个挖矿木马挖门罗币;通过云端控制下载安装Chrome浏览器恶意插件,病毒插件安装成功后,如果用户通过浏览器交易比特币等虚拟加密币,病毒就会尝试替换收款地址,将用户的比特币(或其他加密币)转入自己的帐户,其行为如同打劫。
病毒还会尝试盗取用户facebook帐号信息,并自动在facebook网站分享若干“小黄书”chm文件下载链接实现蠕虫式的传播。不过,这一行为多因网络原因会分享失败,一定程度上减弱了该病毒的传播速度。
安全专家建议网民勿轻易接收那些看起来很暧昧、有性诱惑特征的文档,如果碰巧收到文件的人是比特币(或其他数字虚拟币)玩家,就可能因为双击一个无关紧要的电子书文档失去全部虚拟数字资产。安全专家建议用户保持杀毒软件处于开启状态,以降低病毒木马入侵的风险。
- 上一篇: 推荐几款好用的软件,总会有用得着的地方
- 下一篇: 千宇智能关机 - 花式技巧搞定系统关机
猜你喜欢
- 2024-10-16 千宇智能关机 - 花式技巧搞定系统关机
- 2024-10-16 推荐几款好用的软件,总会有用得着的地方
- 2024-10-16 微软提高OneNote安全防护,禁止运行.bat等120种文件类型
- 2024-10-16 精心伪造的微软客户支持和帮助文档实际上是窃取信息的Vidar恶意软件
- 2024-10-16 揭秘5个电脑上最强效的神器软件,让你事半功倍!
- 2024-10-16 电子书惊现“幽灵病毒” 交通违章短信携木马病毒
- 2024-10-16 腾讯电脑管家查杀挖矿木马SecretMiner,藏身色情电子书中传播
- 2024-10-16 完全使用ubuntu代替windows或者Mac
- 2024-10-16 GM EPUB阅读器:简洁高效的电子书伴侣
- 2024-10-16 AutoItLibrary 库的关键字(auto关键字的优缺点)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)