首页 > 传媒 > 关键词 > WinRAR漏洞最新资讯 > 正文

腾讯安全:WinRAR漏洞被利用传播木马 可“打劫”比特币钱包

2019-03-08 17:15 · 稿源:站长之家用户投稿

全球经典压缩包管理器——WinRAR被曝发现高危远程代码执行漏洞以来,这些高危漏洞已然成为不少网络攻击者“钻空作案”的“新宠”。近日,腾讯安全御见威胁情报中心监测发现,一款名为“Lime-RAT”的远控木马正通过WinRAR高危漏洞(CVE-2018-20250)进行恶意传播。该木马可通过修改配置信息或者接收远程指令,对中毒电脑实行远程控制,甚至还会监视用户的剪切板,在用户进行数字货币交易时实施“打劫”,给用户信息和财产安全构成极大威胁。

目前,腾讯电脑管家已实现对该木马进行全面拦截并查杀,建议用户及时防范。

(图:腾讯电脑管家全面拦截并查杀该病毒)

由于此次披露的WinRAR高危漏洞源于至今 14 年以来,未曾更新UNACEV2.dll的代码库,因此WinRAR 5. 7 之前的较低版本成为攻击者进行恶意传播的“主战场”。据了解,WinRAR高危漏洞的出现使得攻击者可根据已披露的漏洞信息,绕过系统权限,刻意构造ACE格式的攻击文件,诱导用户打开,实现WinRAR软件的直接运行,并可将恶意程序植入至Windows系统启动文件夹内,在电脑下次启动时,通过恶意软件实现对用户电脑的远程控制。

腾讯电脑管家安全专家表示,Lime-RAT远控木马的运作基本遵从上述逻辑。当用户使用存有高危漏洞的压缩/解压软件,打开事先被攻击者刻意构造的压缩文件后,携有恶意代码的文件便在此时进入系统。随后,用户系统就会被添加一个开机启动项并生成了一个每 45 分钟一次的定时启动任务。至此,Lime-RAT远控木马就被成功植入到用户电脑系统中,一旦用户电脑重新启动,远控木马就能成功运行。

(图:内藏Lime-RAT挖矿木马恶意压缩包)

作为Windows平台一款简单而强大的远程木马,一旦Lime-RAT被触发,攻击者就可对用户电脑进行文件加密勒索、挖矿和下载其他恶意组件等远程操作,对用户信息安全造成极大危害。值得一提的是,Lime-RAT木马还可实现对剪切板的监视,当发现用户主机在进行数字货币交易时,通过替换钱包地址的方式达到“抢钱”的目的,对从事数字加密货币交易和比特币矿工人员来说构成严重威胁。

当前,隐藏于压缩文件WinRAR漏洞中的病毒木马攻击活动仍较活跃,给使用者带来一定的安全隐患。如何有效抵御不法黑客攻击?腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,警惕来历不明的压缩文件,切勿随意打开未知文件,并建议使用腾讯电脑管家等安全软件对下载文件进行实时监测与查杀,可直接防御该类木马入侵。

此外,广大用户应尽快将WinRAR更新到最新版本,或者直接删除现有WinRAR安装目录下的UNACEV2.DLL文件,可有效防御攻击者入侵。腾讯电脑管家后续将密切关注“Lime-RAT”远控木马的相关进展动态,尽可能高效地为用户提供解决和防御方案。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 北京嘉年华业科技签约RealWear,进军AR领域

    北京嘉年华业科技有限公司成立于2003年,是一家资深的三防平板电脑、三防便携式计算机、三防可扩展计算机供应商,为用户提供定制开发硬件产品、方案系统设计、技术服务等。北京嘉年华业科技是:1、松下电器(中国)有限公司 【Panasonic笔记本电脑产品】金牌经销商2、松下电器(中国)有限公司 【Panasonic笔记本电脑产品】特约维修认定店公司成立17年来,一直专注于三防计算机的销售与研发,为客户定制开发形成了大量的解决方案,?

  • 变革HCI软件!Rancher推出全新开源项目Harvester

    2020 年 12 月 17 日,业界应用最为广泛的Kubernetes管理平台创建者Rancher Labs(以下简称Rancher)宣布推出全新开源软件Harvester,一个通过Kubernetes构建的超融合基础架构(HCI)软件。Harvester在裸机服务器上提供完全集成的存储和虚拟化功能,无需拥有Kubernetes相关知识,即可轻松上手。值得关注的是,Harvester是一个完全由Rancher中国研发团队设计和开发的开源软件,也是Rancher中国研发团队出色技术实力的有力佐证。Harv

  • 深信服连续十年入选Gartner SWG 魔力象限

    在全球领先的研究顾问公司Gartner发布的2020 Gartner SWG魔力象限中,深信服再次被评为细分市场主导者(NICHE PLAYERS)。值得注意的是,这是深信服第十年入选Gartner SWG魔力象限。严格来说,2011- 2020 年,连续十年进入Gartner SWG魔力象限的中国厂商,只有深信服。十年来,深信服初心未变,在全网行为管理AC的投入始终顺应潮流紧跟用户需求,想用户之所想,坚持“持续创新,全情投入”,帮助用户实现有效易用的行为安全一体化管?

  • 格力申请AR专利:可实时定位,保障女性夜路安全

    天眼查信息显示,日前,珠海格力电器股份有限公司公开一项AR专利信息,该专利涉及AR技术领域,有助于保障女性在走夜路时的安全。据了解,这项名为“基于AR的保护女性的方法和装置”的专利,通过AR设备中的图像采集设备获取真实的夜晚场景,将夜晚场景与虚拟的白天场景进行融合,得到虚实结合的场景。

  • NEXON联合ARC SYSTEM WORKS发布DNF改编游戏DNF Duel

    NEXON26日发表,将推出以营运中之线上游戏《DNF》为题材的2D 对战格斗游戏《DNF Duel(暂定名称)》,由旗下子公司NEOPLE 与以日本ARC SYSTEM WORKS 团队共同开发,预定跨平台推出。

    dnf
  • 美国权威开源安全机构 WhiteSource 完成对 Mintegral SDK 的安全审计

    据悉,移动广告平台 Mintegral 的 SDK 已通过美国权威第三方开源安全平台 WhiteSource 的开源安全审计。WhiteSource 的审计报告显示,Mintegral SDK 开源代码的安全水平较高,可以为合作伙伴提供安全、可信赖的服务。开源安全是数据安全的重要基础回顾过去两年,数据安全问题愈发凸显,而确保数据安全涉及到企业安全管理制度、技术系统、合规性等多方面。其中,互联网企业的应用代码安全是保障数据安全的重要基础。据了解,Mintegral 在今

  • Windows 10改进Chromium防病毒和深色模式

    借助Chromium更新,激活防病毒工具后,基于Chromium的Web浏览器– Microsoft Edge和Google Chrome –现在可以在Windows10上平稳运行。

  • DxOMark公布OPPO Reno4 Pro相机评分成绩

    OPPO Reno4Pro5G采用了后置三摄设计,主镜头为4800万像素,输出为1200万像素,等效焦距26毫米,还有光学防抖;远摄是一枚1300万像素的镜头,等效焦距52毫米;还有一枚1200万像素的超广角镜头作为补充,等效焦距为15.8毫米。

  • Instagram 开始支持由 iPhone 12 Pro 拍摄的 ProRAW 照片

    据MacRumors报道,Instagram日前推出了对苹果新推出的ProRAW格式照片的支持,这些照片由iPhone12和iPhone12Pro Max拍摄生成。

  • 街头卡丁车MariCar确认侵害任天堂《玛利欧赛车》商标权

    ​任天堂于今日(2020年12月28日)在官方网站发布公告,宣布随着日本最高法院正式驳回上诉,已确定赢得与街头卡丁车租赁公司「MariCar(株式会社マリカー,后更名为株式会社MARI モビリティ开発)」之间的官司诉讼,被告公司需停止侵权行为,并向任天堂支付5000万日圆的赔偿金。

  • 彭博:微软或效仿苹果为 Surface 研发自家 ARM 处理器

    自苹果推出搭载M1 的Mac电脑以来,其性能的改进有目共睹,目前市场反馈良好。而来自彭博的消息指,现在微软也有意效仿苹果自行研发处理器,处理器除了可用在Surface 电脑外,更可以为自家Auzre Cloud 上使用。

  • 英伟达发布安全更新,修复Windows和Linux设备11个严重漏洞

    近日,英伟达发布了安全更新,以修复在Windows和Linux GPU显示驱动程序中发现的6个安全漏洞,以及影响英伟达虚拟GPU (vGPU)管理软件的10个额外漏洞。

  • togocareer为留学生匹配优质实习,快速刷新求职履历

    随着留学归国就业人数不断增长,留学生归国就业受毕业时间、低于等因素限制,难以适应国内的求职节奏,因此难度不断增加,留学生已逐渐告别“留学红利”。 Togocareer——一站式职前教育服务机构,已成为越来越多留学生的求职选择,togocareer能全方位快速提升求职能力,解决就业难题,助力通关心仪名企。留学生远在海外,不了解国内各行业发展现状,对求职流程及应聘信息缺乏认知,求职过程中自身优势不容易发挥出来,成为大多数?

  • TriPollar代理商向李佳琦致歉:对产生的非议感到抱歉

    近日,针对“李佳琦所售美容仪涉虚假宣传”一事,该美容仪品牌TriPollar国内代理商“南京美洲豹电子商务有限公司”回应称,李佳琦直播的内容与该风波毫无关系。但是后续很多报道都是将李佳琦与此事关联,并因为李佳琦的个人的社会影响力而迅速传播,直至推上微博热搜。后续的很多报道都直接利用这个风波给李佳琦扣上了“虚假宣传”的帽子,我们对李佳琦及其团队因为这个原因而受到了不应有的非议感到非常抱歉。

  • 一加暗示即将推出的智能手表将运行Wear OS

    一加手机首席执行官刘作虎在接受Input采访时透露,该公司即将发布的智能手表计划已经重新启动,这款智能手表会使用Wear OS系统。目前一加正在与谷歌合作,以让这款智能手表上的Wear OS表现更好。

  • Twitter发布《迈向全球:2020年Twitter中国出海领导品牌报告》

    携手英国经济学人集团旗下 (E) BrandConnect,助力中国品牌共创2021海外新增长2020年12月28日,新加坡 —— 今日,全球最大的公众对话平台Twitter发布《迈向全球:2020年Twitter中国出海领导品牌报告》(以下简称《报告》),并公布"2020年Twitter中国出海领导品牌榜单"。《报告》基于最新Twitter大数据、行业调研、Twitter专家见解和品牌成功案例,多维度解读后疫情时代海外市场及用户需求的变动,并结合行业趋势预判提出营销行?

  • 亚马逊停止向社交平台Parler提供网络托管服务

    据BuzzFeed,亚马逊周六将受美国保守派人士欢迎的社交平台Parler移出云计算服务平台(AWS)。

  • 谷歌App商店宣布下架社交平台Parler 苹果商店考虑跟进

    在连续被Facebook和Twitter等主流社交平台封杀之后,谷歌APP商店已在声明中宣布下架聚集了大批特朗普支持者的社交平台Parler,苹果商店也表示考虑是否跟进下架处理。

  • 华为最新一代FusionServer Pro 2488H V6智能服务器 打破SAP® BWH Benchmark测试纪录

    近日,华为最新基于第三代英特尔?至强?可扩展处理器的FusionServer Pro2488H V6 智能服务器在SAP?BWH Benchmark基准版本 3 阶段2 (每小时查询执行次数)中,以 52 亿条数据量的初始记录取得了每小时 6766 次查询的优异得分,打破 4 路服务器在该项测试中的纪录。华为FusionServer Pro2488H V6 智能服务器SAP? BWH Benchmark测试结果华为FusionServer Pro2488H V6 智能服务器在2U空间内可配置 4 个最新的第三代英特尔?至强?可扩展?

  • 超越 PyTorch 和 TensorFlow,这个国产框架有点东西

    在深度学习领域,PyTorch、TensorFlow 等主流框架,毫无疑问占据绝大部分市场份额,就连百度这样级别的公司,也是花费了大量人力物力,堪堪将 PaddlePaddle 推入主流。在这样资源主导、肉食者谋的竞争环境下 ,一家国产深度学习框架的创业公司 OneFlow 出现了。它以处理大规模模型见长,甚至今年将全部源码和实验对比数据,在 GitHub 进行了开源。质疑不可避免的出现了:OneFlow 这种擅长解决大模型训练的新架构有必要吗?深度学习

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签