首页 > 传媒 > 关键词  > 腾讯电脑管家最新资讯  > 正文

“美人蝎”挖矿木马再度来袭 利用Windows系统组件启动

2018-09-30 10:32 · 稿源: 站长之家用户

如今,各种电脑软件中,图片都是极其常见的数据,优美的风景、风姿绰约的美女,在感受视图大餐的同时,你是否能想到不法黑客正在通过图片入侵你的系统?近期,腾讯御见威胁情报中心监测发现,“美人蝎”挖矿木马新变种从 9 月开始感染量出现上涨。该挖矿木马延续“美人蝎”矿工木马的部分特点,如从下载的图片中获取恶意代码,通过多种矿机挖取多种数字加密货币等,同时也有若干新特性,严重威胁个人用户网络安全。

据腾讯电脑管家安全专家介绍,目前该木马可利用有微软数字签名的白应用加载恶意代码,可有效骗过系统安全功能和杀毒软件的拦截;在运行期间,该木马检测到任务管理器进程,就暂停门罗币挖矿进程,防止用户观察到异常系统资源占用。另外,它还会监控剪切板内容,若中毒电脑进行以太坊币或比特币交易,资金就会转入病毒作者控制的钱包地址。

早在今年 5 月,腾讯御见威胁情报中心监测就发现了一款名为“美人蝎”的挖矿木马,利用美女图片加密传递矿池信息,隐藏在各类辅助软件中进行传播。该木马不仅利用超隐蔽的DNS隧道通信技术对抗杀毒软件的检测,还深谙“不把鸡蛋放在一个篮子里”的道理,同时开挖 4 种加密货币防控风险,上演了一连串的“美人心计”。

值得一提的是,“美人蝎”挖矿木马变种对杀毒软件明显心存畏惧。据分析发现,该病毒木马作者在启动阶段利用NSSM服务管理工具,将Powershell恶意脚本安装为服务,使恶意代码难以检测,由服务来持续判断当前环境是否已经感染成功,若未成功则重新下载木马进行感染。恶意软件运行前,会检查用户电脑是否运行常见的安全软件,如果发现有安装安全软件,则会选择退出以躲避查杀。因而,这个新变种发布后近两个月的时间里,其挖矿收益甚微。从钱包支付记录来看,该挖矿木马从 8 月 1 号开始上线,目前仅挖得门罗币3. 82 个。

(图:“美人蝎”挖矿木马变种作者钱包)

“美人蝎”挖矿木马变种上述躲避行为,说明杀毒软件对该类型的木马病毒具有相当的震慑力。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松表示,随着杀毒软件的安装普及率和查杀能力的提高,该木马无奈选择此种逃避策略躲避查杀,因而其危害相对较小,但仍不可忽视。针对该木马选择性地入侵未安装安全软件的电脑的特点,他提醒广大用户应及时下载安装腾讯电脑管家等软件,做好电脑自身防御工作,避免不必要的损失。

(图:腾讯电脑管家全面拦截查杀该木马)

目前,“美人蝎”挖矿木马主要隐藏于一些盗版、破解、激活、游戏外挂等小工具软件中传播。基于此,马劲松提醒广大用户,务必提高网络安全防范意识,养成良好的上网习惯,不要随意点击来路不明的网站链接,不要随意使用破解、激活工具,建议安装并保持腾讯电脑管家等安全软件实时开启状态,可有效拦截病毒木马的攻击。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Windows“杀死”了蓝屏死机

    那片深邃的蓝色屏幕曾在我们眼中泛出反光,而如今,它将只作为一段泛黄的回忆,被永远封存……

  • 首超Win 10!Win 11成为第一大操作系统

    据媒体报道,StatCounter最新的统计数据显示,Windows 11在PC操作系统市场迎来重要里程碑:其市场份额已达51.77%,首次超越Windows 10(45.02%),成为全球使用率最高的Windows版本。 这一超越来之不易。Windows 11自2021年10月发布以来,初期因稳定性问题和兼容性质疑,遭遇了用户的谨慎观望,甚至出现预装新机降级”回Windows 10的现象。这导致其普及速度相对缓慢:2023年底,其份额仅�

  • 第四届“数智港航”数据创新应用大赛启动 腾讯云为大赛系统部署云原生数字底座

    7月10日,第四届"数智港航"数据创新应用大赛启动。大赛由中国交通通信信息中心等单位主办,腾讯云提供技术支持,保障赛事官网"宝船网"稳定运行。本届大赛设置两条赛道:解决方案赛道聚焦物流数据开放和智慧港口技术创新;算法模型赛道涉及船舶识别、估值和分类等数据处理。优秀项目可直通2025年"数据要素X"全国总决赛,并有机会入选行业实践案例。大赛成果将于8月22日揭晓,通过官网"宝船网"可查询参赛详情。赛事旨在推动港航物流数据生态建设,促进行业数字化转型。

  • 快手电商启动“宝藏小城”计划,首站临沂启动会正式收官

    快手电商7月10日启动"宝藏小城"计划,首站落地山东临沂。该计划将通过挖掘各地特色商品、文化及达人资源,打造线上线下一体化营销活动。平台将投入亿级流量和补贴资源,推出直播激励、短视频挂链激励等专项政策,助力商家和达人增长。活动分为预热期、引爆期和持续期三个阶段,包括72小时直播、溯源直播等特色玩法。未来快手将以临沂为起点,在全国各地陆续落地具有城市特色的"宝藏小城"计划,释放城市经济活力。

  • 向社会传递保险温度 爱心人寿启动全国保险公众宣传活动

    爱心人寿保险围绕2025年"7.8全国保险公众宣传日"开展系列活动,以"爱和责任+保险让生活更美好"为主题,通过线上直播科普和线下"五进入"活动双轨推进。线上《爱心365》直播聚焦健康管理、防癌险等实用知识;线下组织急救培训、金融反诈宣传等社区活动,并开展"急救技能进社区"等特色服务。活动旨在提升公众保险意识,强化风险保障,践行"保险+医疗"战略,展现行业责任担当,助力构建全民健康防线。

  • 三星Galaxy新品来袭:以开创性工艺与技术打造超能移动体验

    三星于7月9日发布新一代折叠屏手机Galaxy Z Fold7和Z Flip7,以及智能手表新品。Z Fold7主打超轻薄设计,折叠厚度仅8.9毫米,重量215克,配备8英寸主屏和2亿像素广角镜头,搭载骁龙8 Gen3芯片及Galaxy AI功能。Z Flip7升级4.1英寸外屏,支持120Hz刷新率,结合立式自由拍摄系统提升影像体验。同步推出的Z Flip7 FE以性价比为卖点,配备6.7英寸主屏。Galaxy Watch8系列新增血管负荷监测和抗氧化指数功能,Ultra版专为户外运动设计。新品即日起开启预售,Fold7起售价13999元,Flip7起售价7999元,预购可享存储升级等优惠。

  • 青云租正式启动港股借壳上市

    青云租正式启动港股借壳上市进程,标志着公司在战略升级、资本拓展和产业整合方面迈出关键一步。此次进入资本市场,既是公司发展历程的重要里程碑,也为构建可持续增长的产业生态奠定基础。公司将优化股权架构与核心业务整合,借助港股市场优势加速全球化布局。未来将围绕"租赁+电商+回收+科技"核心战略,通过资本赋能推动业务协同,释放平台潜力。同时深化技术驱动能力,探索AI、大数据等前沿技术在动态定价、智能运营等领域的应用,打造全链路资产管理体系。

  • OpenAI 30亿收购告吹 谷歌24亿截胡Windsurf

    据媒体报道,原本预计由OpenAI斥资30亿美元收购的热门AI编程初创公司Windsurf,周五突然宣布交易取消,转而与谷歌达成合作。 据悉,谷歌DeepMind正积极招募Windsurf首席执行官Varun Mohan、联合创始人Douglas Chen及多位核心研究人员。虽然谷歌不直接持股或获得控制权,但将投入24亿美元获取Windsurf技术授权并招揽其顶尖人才。 根据协议,谷歌将获得Windsurf部分技术的非独家使用许可�

  • 腾讯游戏启动暑期未保专项行动,构建全面灵活家庭管控方案

    腾讯游戏7月3日启动2025年暑期未成年人保护专项行动,推出"游戏临时开关"和"家长自助下发人脸识别"两项新功能,帮助家长更灵活管理游戏账号。调研显示73.8%家长知晓孩子曾使用成人账号绕过监管,81.6%是在家长允许下进行的。腾讯通过技术+服务+公益新模式,持续完善家庭管控体系,覆盖家长账号使用的各个场景。专家指出,有效保护需从"家庭是第一道防线"共识出发,家长掌握工具并理解其教育价值,与孩子建立有效沟通,才是防沉迷治理落地的关键。

  • 国内首家民企参与“国家管网联通”上海LNG站管线压缩机组及配套系统招标

    本文介绍了天然气长输管道核心设备——压缩机的重要作用和发展历程。压缩机被誉为管道输送的"心脏",通过增压克服管道摩擦阻力,维持输气压力和流量。随着我国天然气管道建设快速发展,压缩机技术已实现从完全依赖进口到逐步国产化的突破。文章重点介绍了信然公司参与上海西复线-金卫LNG管线压缩机项目的情况,这是国内首家民营企业参与此类项目投标。同时详细解析了离心式和轴流式两大类压缩机的工作原理、结构特点及适用场景,包括信然离心式压缩机通过叶轮旋转产生离心力增压,单级压比3:1~5:1;轴流式压缩机通过多级动/静叶片交替作用实现连续增压,等熵效率高达90%以上。最后说明了本次招标项目的概况和范围,拟采购2套压缩机组及配套系统。