“412挂马风暴”来袭 超50款知名软件受影响

来源:凤凰网科技| 2018-04-13 09:37:11|

  凤凰网科技 4月12日消息,今天上午,腾讯御见威胁情报中心监测发现包括某知名播放器、某知名视频客户端、某大师客户端在内的新闻页被挂马,会在用户不知情的情况下植入木马程序。腾讯电脑管家迅速定位源头为某广告联盟系统发布的带毒页面,木马被内嵌在50余款常用软件中进行传播,已酿成一场“412挂马风暴”。

  截至发稿前,腾讯电脑管家已拦截超过20万次病毒下载。腾讯安全专家建议用户尽快修补CVE-2016-0189漏洞,可使用Windows Update,同时保持腾讯电脑管家开启状态,可完美拦截此次挂马攻击。

  腾讯安全专家指出,这是一次影响广泛的网络攻击,暴露出部分互联网软件分发系统存在重大网络安全隐患,受影响的常用软件超过50款,其中不乏用户量在千万级别的知名软件,包含国内10余款热门电商软件和某支付软件等。

  此次挂马风暴下载的木马有多个不同版本,危害行为包括推广安装软件,操纵用户电脑资源挖取门罗币牟利,以及利用用户电脑下载另一个远程控制木马,对中毒电脑进行长期监控等。

  当用户打开染毒软件时,软件内嵌的新闻广告页会下载一个名为“2018最火美女直播秀”的广告,由于该广告页已被植入病毒,最终用户会访问到利用CVE-2016-0189漏洞进行攻击的网页。此时如果该用户的电脑存在安全漏洞,就会自动下载功能强大的木马并运行。

  此外,腾讯电脑管家安全专家指出,这次“412挂马风暴”最严重的风险在于部分染毒软件用户量巨大,且用户在使用过程中并不会发现任何异常。如果用户电脑存在安全漏洞,又没有杀毒软件的保护,中间将不会出现任何提示。

  更危险的是,如果用户不幸中毒,当其在使用电商软件或者支付类型的软件进行交易时,该木马会劫持交易,将用户资金转入特定账户,给用户造成严重的经济损失。

  据了解,该木马的攻击行为并没有结束,目前国内受“412挂马风暴”影响最严重的省份包括山东(16%)、江苏(10.3%)、广东(9.3%)、河南(6.4%)、河北(6.4%)、辽宁(5.9%)、安徽(4.6%)等。

扫一扫,分享到微信朋友圈

责任编辑:NA068

看荐精选

精彩文章

【央视快评】统筹发展和安全两件大事

文/央视评论员4月17日下午,中共中央总书记、国家主席、中央军委主席、中央国家安全委员会主席习近平主...

04月18日 18:49

财政部:一季度全国财政收支均超5万亿元

作为宏观经济运行状况的重要指标之一,今天(18日)上午,财政部发布了我国一季度财政收支运行情况,数据...

04月18日 15:46

伊利演绎品质消费时代的“创新进化论”

4月18日,伊利集团执行总裁张剑秋受邀出席了在上海举行的2018食品饮料创新论坛(FBIF2018)...

04月18日 18:08

政策来了!这59国人员到海南入境旅游不用签证

新华网北京4月18日电公安部18日在京召开新闻发布会,国家移民管理局通报,经国务院批准,自今年5月1...

04月18日 12:35

今夜,一个45亿资产的大公司恶行昭然天下

最近,央视财经《经济半小时》栏目不断接到山西省洪洞县当地百姓的举报,他们反映在洪洞县有一家名为三维集...

04月18日 08:55
oumin@189.cn kanmiaochen@21cn.com liyg@21cnsales.com ibm2012cd@21cn.com Athena_1a@21cn.com 1994004509@qq.com Athena_1a@163.com