注意!這一廣告帶木馬攻擊了50款常用軟件,會偷錢
來源:沐金官網瀏覽次數(shù):1022
時間:2018-04-13 14:34:49.0
源于某廣告聯(lián)盟體系發(fā)布的“帶毒”頁面,12日騰訊御見要挾情報中心監(jiān)測發(fā)現(xiàn),超越50款常用軟件在用戶不知情的情況下被植入木馬程序,其間不乏用戶量在千萬等級的聞名軟件,包含國內10余款熱門電商軟件和某付出軟件等。
騰訊安全專家指出,此次掛馬風暴下載的木馬有多個不同版本,損害行為包含推行裝置軟件,操作用戶電腦資源挖取門羅幣牟利,以及運用用戶電腦下載另一個長途操控木馬,對中毒電腦進行長時間監(jiān)控等。
當用戶翻開染毒軟件時,軟件內嵌的廣告頁會下載一個名為“2018最火美人直播秀”的廣告,因為該廣告頁已被植入病毒,最終用戶會訪問到運用CVE-2016-0189縫隙進行進犯的網頁。此刻假如該用戶的電腦存在安全縫隙,就會主動下載功能強大的木馬并運轉。且用戶在運用過程中并不會發(fā)現(xiàn)任何反常。假如用戶電腦存在安全縫隙,又沒有殺毒軟件的保護,中心將不會出現(xiàn)任何提示。
更風險的是,假如用戶不幸中毒,當其在運用電商軟件或許付出類型的軟件進行買賣時,該木馬會綁架買賣,將用戶資金轉入特定賬戶,給用戶形成嚴峻的經濟損失。
據(jù)了解,該木馬的進犯行為并沒有完畢,目前國內受影響最嚴峻的省份包含山東(16%)、江蘇(10.3%)、廣東(9.3%)、河南(6.4%)、河北(6.4%)、遼寧(5.9%)、安徽(4.6%)等。
騰訊安全專家建議用戶趕快修補CVE-2016-0189縫隙,可運用WindowsUpdate,同時電腦安全軟件處于開啟狀況,對此次掛馬進犯進行攔截。