首页 > 安全 > 关键词  > 帮凶最新资讯  > 正文

敲诈者木马年底爆发 邮件、挂马成帮凶

2016-12-30 11:38 · 稿源:站长之家用户

近期,一部关于安全专家对抗敲诈者木马的网络短剧《烧脑24小时之隐形的敲诈者》在安全行业内引发了大量关注。剧中,由腾讯安全反病毒实验室负责人马劲松及实验室成员本色出演的安全专家,向观众曝光了敲诈者木马如何利用邮件致使公司中招的全过程。对个人、企业如何防御敲诈者木马提供了重要参考。

自2014年敲诈者木马初次在国内出现以来,目前,受敲诈者木马影响的个人、企业越来越多。据腾讯电脑管家数据显示,敲诈者木马感染范围遍布全国各地,其中广州、深圳受“灾”的用户最多,位居全国前两位。此外,腾讯电脑管家年底敲诈者木马单日检出量在“双十一”期间达到比较高的近7万次,并在年底持续呈上升趋势。

(腾讯电脑管家敲诈者木马检出量趋势图)

腾讯安全反病毒实验室专家马劲松指出,敲诈者木马是不法分子通过对重要文件加密等方式,向用户敲诈钱财的恶意软件。如果不法分子加密算法使用得当的话,敲诈者木马一旦被运行,会在电脑全盘搜索所有Word、Excel、RAR、ZIP等格式的文件,随后将这些文件通过复杂的加密算法进行加密处理。最为致命的是,被加密的文件无法在没有密钥的情况下恢复,危害性极大。因此,当前敲诈者木马防御手段主要以事前防御为主。

目前,敲诈者木马的传播渠道主要集中在挂马、邮件等手段。而钓鱼邮件通常会以某公司或某机构的口吻,用“系统升级”或者“帐号核实”为幌子骗取收件人信任。同时,敲诈者木马在传播时一般还会使用大量以带宏的Office文档为代表的非PE载体。近段时间以来,腾讯安全反病毒实验室专家还发现,不法分子为避免木马被安全类软件和网关直接拦截,js、vbs、chm等其它非PE文件也会被用于传播敲诈者木马。《烧脑24小时之隐形的敲诈者》中,不法分子正是伪装成受害公司合作伙伴发送带宏邮件,从而致使该公司中招。

而挂马指的是不法分子通过各种手段,包括SQL注入,网站敏感文件扫描,服务器漏洞,网站程序0day等各种方法,从而获得webshell(网页后门)。不法分子可利用获得的webshell向页面中加入恶意转向代码,也可以直接通过弱口令获得服务器或者网站FTP,然后直接对网站页面直接进行修改。当网友不注意访问被加入恶意代码的页面时,就会自动访问被转向的地址或者下载木马病毒。事实上,当前,挂马为敲诈者木马传播的主流方式。

《烧脑24小时之隐形的敲诈者》中的腾讯安全反病毒实验室,自成立以来一直致力于反木马拦截和病毒修复,构建云主防实时处理机制和运营体系,每天为超100万个用户解除安全威胁,单日拦截木马次数高达2000万次。除此之外,依托于腾讯安全反病毒实验室自研的国内头个反病毒引擎——TAV杀毒引擎,腾讯电脑管家和腾讯手机管家连续获得AV-C、AV-Test、VB100等国际保障评测的认可。

据了解,针对当下敲诈者木马的现状,腾讯电脑管家还将于近期上线12.2版本,新版本将推出多项敲诈者木马专杀功能,重拳打击敲诈者木马,持续守卫用户的网络安全。

腾讯安全反病毒实验室负责人马劲松表示,同其他木马病毒相似,网友养成良好的上网习惯,电脑不“裸奔”,即可有效的免于敲诈者木马的威胁。不要随意打开不明来源的附件或链接,也不要随意下载运行小网站和网盘上分享的电脑软件或手机应用。如果遇到安全性不确定的文件,也可以上传到哈勃分析系统(https://habo.qq.com/)检查是否安全。日常生活中,建议使用腾讯电脑管家、腾讯手机管家等安全类产品,实时保护电脑和手机的安全。

举报

  • 相关推荐
  • 比特币暴涨引发挖矿木马成倍增长,企业如何冲破“木马围城”?

    受比特币暴涨影响,各类数字虚拟币市值均有大幅增长。而虚拟货币繁荣背后,黑色数字产业链却早已将方向转向“挖矿”领域,挖矿木马仍是企业服务器被攻陷后植入的主要木马类型。近日,腾讯安全威胁情报中心态势感知系统提供的数据结果显示,针对云主机的挖矿木马样本量明显上涨,挖矿团伙控制的IP、Domain广度以及云上挖矿威胁数量也有较大程度上涨,挖矿木马整体呈现成倍增长趋势,给企业用户云主机安全带来严重威胁。虚拟币暴涨背

  • 无良下载站成木马传播最大帮凶

    当电脑进入越来越多的普通家庭的时候,下载也成为一种网络必需品,中国众多软件下载站一直是软件开发商和下载用户心目中的理想中介平台,同时也被众多病毒和流氓软件传播者视为最佳跳板。

  • 钢铁行业从业人员注意!你的电子邮件可能暗藏木马

    “美好的一天,我是……,请下载并确认附有新订单折扣代码的价格表,请注意此优惠权持续至……,我们很高兴与您做生意,谢谢您的合作”。对于从事钢铁销售行业的用户而言,接到含有上述内容的邮件无疑是喜从天降,但这也有可能“暗藏杀机”。据腾讯智慧安全御见威胁情报中心日常监测网络攻击行为,发现不法黑客频频利用诱饵文档对钢铁行业从业人员发起邮件钓鱼攻击。一旦运行诱饵文档,用户电脑会自动触发CVE-2017- 11882 漏洞,进

  • 木马成直播平台刷粉工具 腾讯电脑管家12.0拦截

    这两年网络直播越发火爆,一夜爆红的网络平台随着不断蹿升的用户数据而愈发大红大紫,有数据显示截至目前,我国网络直播用户规模已达3.25亿,然而一些不法分子也盯上了这块“蛋糕”,做起直播平台刷粉“生意”。近期,腾讯反病毒实验室拦截到,有后台在偷偷访问某直播平台给主播“刷粉”。由于视频直播会占用大量的网络带宽及计算机内存、cpu等硬件资源,造成用户机器卡顿,网络变慢。

  • 永恒之蓝下载器木马再度升级,新增“疫情”钓鱼邮件传播能力

    日前,腾讯安全威胁情报中心检测发现,永恒之蓝下载器木马再度升级,新增邮件蠕虫传播能力,木马在中招用户机器上运行后,会自动向其通讯录联系人发起二次攻击,危害极大,目前已有大量知名企业被感染。腾讯安全提醒企业注意防范,及时安装相关补丁,并启用安全软件防御攻击,避免重大安全事故发生。据腾讯安全专家介绍,此次检测到的永恒之蓝下载器木马在执行后会自动查找当前用户的邮箱通讯录,并发送以新冠肺炎为主题(“The Tru

  • 挖矿木马成Q1季度安全热词 数据泄露影响千万用户

    近日,腾讯安全反病毒实验室发布了《2018年Q1季度互联网安全报告》(以下简称《报告》)。《报告》显示,挖矿木马攻击增长迅猛,黑产利用挖矿获取暴利已发展成为一大趋势;隐私泄露事件频频发生,互联网新技术和新的应用场景在带来便利的同时,也成为新的安全风险点。 此外,Q1季度PC端病毒整体病毒拦截量约为4.5亿次,相比2017年Q4季度病毒拦截量上涨4.25%,预计后续季度仍将继续回升。移动端检测Android病毒样本量210多万个,相较2

  • 腾讯电脑管家8月安全报告:远控木马成信息泄露“黑手”

    近日,腾讯电脑管家发布《2016年8月管家病毒木马安全形势报告》(以下简称《报告》),对当月恶意软件和病毒的种类、危害以及传播趋势进行了公布。报告显示,8月云查拦截病毒日均次数有较上月呈降低趋势,但在月末出现了多类远控木马,且均有窃取用户个人信息的可能,或为电信诈骗分子掌握个人资料的来源之一。针对此类情况,《报告》重点曝光了于中旬爆发并影响过万的“百家”木马和能潜伏于服务器端的“大灰狼”远控木马,并作出针对性方案,向用户提供防御手段,保障其上网安全。

  • 挖矿木马成病毒届新“网红” 2018年每月诞生超百万病毒

    尽管以比特币为代表的虚拟加密币在过去几年经历了“过山车”行情,但自 2013 年挖矿木马被发现以来,各大网络安全公司披露的挖矿木马攻击事件数量始终呈现爆发式增长趋势。事实上,挖矿木马主要借助一种专用恶意应用秘密安装到用户电脑上,包括游戏外挂、盗版软件以及一些激活码的生成器等植入程序。一般被植入挖矿木马的机器具有CPU占用明显增加,电脑变热,运行速度变慢,重启也不能解决问题等症状。当前,各类挖矿木马如“雨后

  • 腾讯电脑管家揭秘:邮件成“敲诈者”木马比较常见传播渠道

    一封短短的邮件,却可以被不法分子用来远程加密受害者文件,敲诈比特币赎金。当前,敲诈木马日益猖獗,其背后是成熟运转的黑色产业链。从受害者信息的获取,到木马的制作、邮件的发送,每一个环节的不法分子都能从赎金中分得一杯羹。未来,不法分子还会发动什么样的攻击?面对这样的木马又应该如何防范?近日,腾讯安全联合实验室旗下的反病毒实验室发布了“敲诈者”黑产研究报告,与腾讯电脑管家一起详细揭秘“敲诈者”及其背后的黑

  • 腾讯安全:邮件间谍“窃密寄生虫”木马为企业机密而来 外贸行业需警惕

    身处外贸行业,收到客户的采购订单邮件自然是好事,但也不应高兴过早,因为这样一封“陌生”的邮件也可能是不法黑客进行病毒伪装的钓鱼邮件。 11 月 20 日上午,某外贸公司客服小张像往常一样,打开公司内部邮箱,发现收到不明人员发来的一封邮件,同时在附件中还包含一个名为“K378-19-SIC-RY - ATHENA REF. AE19-295.gz”的附件。小张解压附件后,发现电脑里多了一个Jscript脚本文件,进一步点击后释放出了木马文件StealerFile.e

今日大家都在搜的词: