分享
中新经纬>>科技>>正文

注意!这一广告带木马攻击了50款常用软件,会偷钱

2018-04-12 21:24:35 中国新闻网

  注意!这一广告带木马攻击了50款常用软件,会偷钱

  中新网客户端4月12日电 (记者 程春雨)源于某广告联盟系统发布的“带毒”页面,12日腾讯御见威胁情报中心监测发现,超过50款常用软件在用户不知情的情况下被植入木马程序,其中不乏用户量在千万级别的知名软件,包含国内10余款热门电商软件和某支付软件等。

图:该挂马攻击可操纵中毒电脑挖取门罗币。
图:该挂马攻击可操纵中毒电脑挖取门罗币。

  腾讯安全专家指出,此次挂马风暴下载的木马有多个不同版本,危害行为包括推广安装软件,操纵用户电脑资源挖取门罗币牟利,以及利用用户电脑下载另一个远程控制木马,对中毒电脑进行长期监控等。

  当用户打开染毒软件时,软件内嵌的广告页会下载一个名为“2018最火美女直播秀”的广告,由于该广告页已被植入病毒,最终用户会访问到利用CVE-2016-0189漏洞进行攻击的网页。此时如果该用户的电脑存在安全漏洞,就会自动下载功能强大的木马并运行。且用户在使用过程中并不会发现任何异常。如果用户电脑存在安全漏洞,又没有杀毒软件的保护,中间将不会出现任何提示。

  更危险的是,如果用户不幸中毒,当其在使用电商软件或者支付类型的软件进行交易时,该木马会劫持交易,将用户资金转入特定账户,给用户造成严重的经济损失。

  据了解,该木马的攻击行为并没有结束,目前国内受影响最严重的省份包括山东(16%)、江苏(10.3%)、广东(9.3%)、河南(6.4%)、河北(6.4%)、辽宁(5.9%)、安徽(4.6%)等。

  腾讯安全专家建议用户尽快修补CVE-2016-0189漏洞,可使用WindowsUpdate,同时电脑安全软件处于开启状态,对此次挂马攻击进行拦截。(完)

(编辑:熊家丽)
中新经纬版权所有,未经书面授权,任何单位及个人不得转载、摘编以其它方式使用。
关注中新经纬微信公众号(微信搜索“中新经纬”或“jwview”),看更多精彩财经资讯。
关于我们  |   About us  |   联系我们  |   广告服务  |   法律声明  |   招聘信息  |   网站地图

本网站所刊载信息,不代表中新经纬观点。 刊用本网站稿件,务经书面授权。

未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任。

[京B2-20230170]  [京ICP备17012796号-1]

违法和不良信息举报电话:18513525309 报料邮箱(可文字、音视频):zhongxinjingwei@chinanews.com.cn

Copyright ©2017-2024 jwview.com. All Rights Reserved


北京中新经闻信息科技有限公司