騰訊電腦管家捕獲俄羅斯“全能挖礦木馬” 挖礦泄密DDoS攻擊樣樣干

近日,騰訊御見威脅情報中心監(jiān)測到一款來自俄羅斯的挖礦木馬,正通過Windows、Office等軟件注冊機、破解工具大肆傳播。除了挖礦外,該木馬還會泄露用戶隱私、竊取加密貨幣錢包信息,甚至還能遠程控制中毒電腦發(fā)起DDoS攻擊,堪稱病毒界的“全能選手”。

據(jù)騰訊御見威脅情報中心監(jiān)測數(shù)據(jù)顯示,該挖礦木馬已入侵全球至少40多個國家的數(shù)萬臺電腦設備,影響范圍正在進一步擴大。目前騰訊電腦管家已率先攔截并查殺該挖礦木馬,并提醒廣大用戶加強防御。

騰訊電腦管家捕獲俄羅斯“全能挖礦木馬” 挖礦泄密DDoS攻擊樣樣干

  (圖:騰訊電腦管家實時攔截該挖礦木馬)

騰訊御見威脅情報中心分析發(fā)現(xiàn),這款挖礦木馬的功能十分強大:不僅能控制中毒電腦挖取門羅幣,還會獲取中毒電腦IP地址、機器名、桌面截圖、進程列表等隱私信息并上傳到不法黑客的服務器;竊取包括比特幣、門羅幣、以太坊幣等在內的流行數(shù)字加密貨幣的錢包信息;分析瀏覽器歷史記錄,嘗試獲取中毒電腦登錄過的各種賬號密碼,獲取信用卡信息;利用中毒電腦發(fā)起DDoS攻擊等,幾乎集常見木馬病毒的危害于一身。

騰訊電腦管家捕獲俄羅斯“全能挖礦木馬” 挖礦泄密DDoS攻擊樣樣干

  (圖:該挖礦木馬的功能示意)

通過對該挖礦木馬進行溯源分析,騰訊御見威脅情報中心發(fā)現(xiàn),該木馬主要通過Windows、Office、CorelDraw等常用辦公和繪圖軟件的注冊機、激活工具、破解工具傳播,還會偽裝成繪聲繪影、PowerDVD、AnyToISO等工具軟件的各類破解版和完整版。用戶一旦不慎安裝了帶毒軟件,木馬就會在其電腦中運行。

騰訊御見威脅情報中心迅速鎖定了該挖礦木馬的作者為俄羅斯黑客Foxovsky(伏克斯沃夫斯基),通過其在俄語論壇上留下的信息可知,F(xiàn)oxovsky非常擅長木馬制作、滲透和逆向工程等病毒黑產(chǎn)技術。

騰訊電腦管家捕獲俄羅斯“全能挖礦木馬” 挖礦泄密DDoS攻擊樣樣干

  (圖:該挖礦木馬作者的社交賬號)

值得關注的是,F(xiàn)oxovsky還擁有專職的銷售搭檔,其在黑產(chǎn)相關論壇中明碼標價售賣該挖礦木馬,售價僅為5000盧布(折合人民幣513元),且還在以低價招募該木馬的代理商。

面對持續(xù)肆虐的木馬病毒,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶,盜版破解工具中有較高概率會被不法分子植入病毒木馬程序,謹慎使用Windows、Office等軟件的破解工具、注冊機和相關激活工具,盡量避免下載來源不明的軟件程序。此外,下載使用軟件程序前先通過騰訊電腦管家等安全軟件進行掃描,可有效攔截查殺大部分的木馬病毒,保障個人的上網(wǎng)信息及設備安全。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2018-05-17
騰訊電腦管家捕獲俄羅斯“全能挖礦木馬” 挖礦泄密DDoS攻擊樣樣干
近日,騰訊御見威脅情報中心監(jiān)測到一款來自俄羅斯的挖礦木馬,正通過Windows、Office等軟件注冊機、破解工具大肆傳播。

長按掃碼 閱讀全文