劫持瀏覽器、遠程控制、視頻刷量,這種破解激活工具有毒!

近期,一種兼具劫持瀏覽器、彈出廣告、視頻網(wǎng)站刷量、遠程控制等多種攻擊方式的木馬家族悄然襲來,該木馬主要捆綁在一些破解激活工具中傳播,并趁機入侵用戶電腦進行系列違法勾當。目前,騰訊電腦管家已全面攔截并查殺該類木馬,并建議用戶盡量使用正版軟件,避免下載使用盜版破解激活工具,以防中招。

劫持瀏覽器、遠程控制、視頻刷量,這種破解激活工具有毒!

  (圖:騰訊電腦管家全面攔截并查殺該木馬)

作案團伙持續(xù)擴散Rootkit病毒 劫持瀏覽器進行牟利

據(jù)騰訊電腦管家安全專家介紹,該木馬首先會安裝名為“VideoDriver”的Rootkit病毒,并在用戶每次開機時劫持瀏覽器、自動導航各類促銷界面、頻繁出現(xiàn)各種彈窗廣告,可謂“耍流氓”。

劫持瀏覽器、遠程控制、視頻刷量,這種破解激活工具有毒!

  (圖:該木馬攻擊流程)

整個2018年,Rootkit病毒變種依靠隱蔽性強、反復感染、難以查殺的特點,持續(xù)活躍至今。由于在安裝盜版破解激活工具時就已潛伏其中,該類病毒可輕易獲取系統(tǒng)底層權(quán)限,阻截殺毒軟件的查殺,并隨時在用戶機器上執(zhí)行任意代碼操作,給用戶帶來了極大的困擾。

“大灰狼”遠程木馬盯上電腦用戶 個人信息展露無遺

如果說使用臭名昭著的Rootkit病毒攻擊僅是“小試牛刀”,那么作惡團伙利用“大灰狼”遠程控制木馬完全控制用戶電腦就是其“殺手锏”。在破解激活工具釋放Rootkit病毒之后,作惡團伙迅速注入系統(tǒng)進程svchost.exe并下載刷量木馬用于視頻網(wǎng)站廣告刷量,刷量期間可隨時自動播放以及支持檢測全屏廣告和局部廣告。

更具威脅的是,作惡團伙還使用大灰狼遠控木馬非法控制用戶電腦,將中毒電腦變成無力反抗的“肉雞”。經(jīng)溯源分析,該木馬具備包括查看本機信息、本機注冊表、本地硬盤、上傳、下載文件、刪除文件、清除系統(tǒng)記錄、查看系統(tǒng)服務(wù)、運行程序、結(jié)束程序、以及3389遠程桌面多用戶登陸,記錄鍵盤等一系列遠程功能,嚴重威脅用戶的安全和隱私。

全國多地用戶遭入侵 騰訊電腦管家提醒謹慎使用破解激活工具

據(jù)了解,該木馬為躲避安全軟件檢測,采取偽造正常商業(yè)公司的信息申請合法數(shù)字簽名手段,逃避殺毒軟件查殺。數(shù)據(jù)顯示,近期該病毒活躍度呈小幅上升趨勢,廣東、上海、江蘇、浙江等多地的受害電腦逐漸增多。

劫持瀏覽器、遠程控制、視頻刷量,這種破解激活工具有毒!

  (圖:該木馬影響區(qū)域)

當前,國內(nèi)部分用戶仍未完全重視安全和版權(quán)意識,往往習慣性使用破解激活工具安裝各類大型軟件,給網(wǎng)絡(luò)安全帶來了極大的隱患。對此,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶提高網(wǎng)絡(luò)安全意識,不要輕易運行來歷不明的軟件程序,避免使用激活、破解工具;同時建議大家使用正版軟件,推薦安裝并保持騰訊電腦管家等安全軟件實時開啟狀態(tài),一旦殺毒軟件進行報警,果斷刪除帶毒激活工具,以防不法分子惡意攻擊。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-01-14
劫持瀏覽器、遠程控制、視頻刷量,這種破解激活工具有毒!
近期,一種兼具劫持瀏覽器、彈出廣告、視頻網(wǎng)站刷量、遠程控制等多種攻擊方式的木馬家族悄然襲來,該木馬主要捆綁在一些破解激活工具中傳播,并趁機入侵用戶電腦進行系列違

長按掃碼 閱讀全文