近期,一種兼具劫持浏覽器、彈出廣告、視頻網站刷量、遠程控制等多種攻擊方式的木馬家族悄然襲來,該木馬主要捆綁在一些破解激活工具中傳播,并趁機入侵用戶電腦進行系列違法勾當。目前,騰訊電腦管家已全面攔截并查殺該類木馬,并建議用戶盡量使用正版軟件,避免下載使用盜版破解激活工具,以防中招。

(圖:騰訊電腦管家全面攔截并查殺該木馬)
作案團夥持續擴散Rootkit病毒 劫持浏覽器進行牟利
據騰訊電腦管家安全專家介紹,該木馬首先會安裝名為“VideoDriver”的Rootkit病毒,并在用戶每次開機時劫持浏覽器、自動導航各類促銷界面、頻繁出現各種彈窗廣告,可謂“耍流氓”。

(圖:該木馬攻擊流程)
整個2018年,Rootkit病毒變種依靠隐蔽性強、反複感染、難以查殺的特點,持續活躍至今。由于在安裝盜版破解激活工具時就已潛伏其中,該類病毒可輕易獲取系統底層權限,阻截殺毒軟件的查殺,并随時在用戶機器上執行任意代碼操作,給用戶帶來了極大的困擾。
“大灰狼”遠程木馬盯上電腦用戶 個人信息展露無遺
如果說使用臭名昭著的Rootkit病毒攻擊僅是“小試牛刀”,那麼作惡團夥利用“大灰狼”遠程控制木馬完全控制用戶電腦就是其“殺手锏”。在破解激活工具釋放Rootkit病毒之後,作惡團夥迅速注入系統進程svchost.exe并下載刷量木馬用于視頻網站廣告刷量,刷量期間可随時自動播放以及支持檢測全屏廣告和局部廣告。
更具威脅的是,作惡團夥還使用大灰狼遠控木馬非法控制用戶電腦,将中毒電腦變成無力反抗的“肉雞”。經溯源分析,該木馬具備包括查看本機信息、本機注冊表、本地硬盤、上傳、下載文件、删除文件、清除系統記錄、查看系統服務、運行程序、結束程序、以及3389遠程桌面多用戶登陸,記錄鍵盤等一系列遠程功能,嚴重威脅用戶的安全和隐私。
全國多地用戶遭入侵 騰訊電腦管家提醒謹慎使用破解激活工具
據了解,該木馬為躲避安全軟件檢測,采取僞造正常商業公司的信息申請合法數字簽名手段,逃避殺毒軟件查殺。數據顯示,近期該病毒活躍度呈小幅上升趨勢,廣東、上海、江蘇、浙江等多地的受害電腦逐漸增多。

(圖:該木馬影響區域)
當前,國内部分用戶仍未完全重視安全和版權意識,往往習慣性使用破解激活工具安裝各類大型軟件,給網絡安全帶來了極大的隐患。對此,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶提高網絡安全意識,不要輕易運行來曆不明的軟件程序,避免使用激活、破解工具;同時建議大家使用正版軟件,推薦安裝并保持騰訊電腦管家等安全軟件實時開啟狀态,一旦殺毒軟件進行報警,果斷删除帶毒激活工具,以防不法分子惡意攻擊。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

