IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] 412挂马病毒来袭 大企鹅称已袭击50余款App且仍在扩散

[复制链接]
Lacy 发表于 2018-4-13 11:36:45 | 显示全部楼层 |阅读模式


  4月12日晚间消息,大企鹅御见威胁情报中心监测发现,包括某知名播放器、某知名视频客户端、某大师客户端在内的新闻页被挂马,会在用户不知情的情况下植入木马程序。目前,木马被内嵌在50余款常用软件中进行传播,且攻击仍未结束。截至今晚9点,大企鹅电脑管家已拦截超过20万次病毒下载。专家建议用户尽快修补CVE-2016-0189漏洞拦截此次挂马攻击。

  访问:

  大企鹅云

312f00c278b596c.png


  安全专家指出,这是一次影响广泛的网络攻击,暴露出部分互联网软件分发系统存在重大网络安全隐患,受影响的常用软件超过50款,其中不乏用户量在千万级别的知名软件,包含国内10余款热门电商软件和某支付软件等。

  此次挂马风暴下载的木马有多个不同版本,危害行为包括推广安装软件,操纵用户电脑资源挖取门罗币牟利,以及利用用户电脑下载另一个远程控制木马,对中毒电脑进行长期监控等。

  具体表现为,当用户打开染毒软件时,软件内嵌的新闻广告页会下载一个名为"2018最火美女直播秀"的广告,由于该广告页已被植入病毒,最终用户会访问到利用CVE-2016-0189漏洞进行攻击的网页。此时如果该用户的电脑存在安全漏洞,就会自动下载功能强大的木马并运行。

  安全专家指出,这次"412挂马风暴"最严重的风险在于部分染毒软件用户量巨大,且用户在使用过程中并不会发现任何异常,"如果用户电脑存在安全漏洞,又没有杀毒软件的保护,中间将不会出现任何提示"。

  截止目前,该木马的攻击行为并未结束,目前国内受"412挂马风暴"影响最严重的省份包括山东(16%)、江苏(10.3%)、广东(9.3%)、河南(6.4%)、河北(6.4%)、辽宁(5.9%)、安徽(4.6%)等。












原文链接:https://www.cnbeta.com/articles/tech/716165.htm

最近访问 头像模式 列表模式
人星外 发表于 2018-4-13 18:40:41 | 显示全部楼层

活跃 9| 技术 0| 互助 0| 钻石 0

Win10各种注册表小设置,不断更新中
Forest.Lee 发表于 2018-4-14 13:12:43 | 显示全部楼层

活跃 4809| 技术 0| 互助 0| 钻石 0

有对应补丁的下载地址吗??
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

27493

活跃

1

技术

6

互助
签到任务
最火的业界新闻
  • 一款SSD是否值得买?使出三板斧 一眼就看穿
  • 中兴供应商劲拓股份:放弃对合同违约追偿权
  • 为什么下一代iPhone不应该专注更轻、更薄?
  • 戴尔发布全新Precision移动工作站 内置Core
  • 戴尔发布新款OptiPlex一体机 采用8代处理器
  • 电信布局互金 70亿估值“独角兽”出笼
  • 研究显示孩子基本都是“超人”:运动恢复能
  • 小米6X今天正式发布:骁龙660/顶配6+128内
  • AMD Ryzen再次证明自己:8代APU成功打入Chr
  • AMD澄清锐龙CPU使用三方散热器问题:不影响
炫酷的硬件Show
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
  • 挑战极限,10.2L小钢炮装机秀
有趣的美图分享
  • 礼佛的猫
  • 救生员
  • 离婚协议
  • 抱一抱也是幸福
  • 真的很奇怪
  • 穿到唐朝当美女
  • 你才是我最美的意外
  • 刘墉给女儿交朋友的十五个叮咛
  • 该走的不走不该走的走了
  • 北京动物园里的鸟是拿什么铺窝的。。。
关注官方微信
快速回复 返回顶部 返回列表