国内数十款热门软件新闻页被植入木马 多个省份影响严重
2024-09-15 03:21:47来源:www.luwei123.com发布:LR
近日,腾讯御见威胁情报中心发现,包括某知名播放器、某知名视频客户端、某大师客户端在内的新闻页被挂马,会在用户不知情的情况下植入木马程序,该木马程序可用于挖矿。
目前,木马被内嵌在50余款常用软件中进行传播,且攻击仍未结束。已被拦截病毒下载超过20万次。专家建议用户尽快修补CVE-2016-0189漏洞拦截此次挂马攻击。
安全专家指出,这是一次影响广泛的网络攻击,暴露出部分互联网软件分发系统存在重大网络安全隐患,受影响的常用软件超过50款,其中不乏用户量在千万级别的知名软件,包含国内10余款热门电商软件和某支付软件等。
此次挂马风暴下载的木马有多个不同版本,危害行为包括推广安装软件,操纵用户电脑资源挖取门罗币牟利,以及利用用户电脑下载另一个远程控制木马,对中毒电脑进行长期监控等。
具体表现为,当用户打开染毒软件时,软件内嵌的新闻广告页会下载一个名为2018最火美女直播秀的广告,由于该广告页已被植入病毒,最终用户会访问到利用CVE-2016-0189漏洞进行攻击的网页。此时如果该用户的电脑存在安全漏洞,就会自动下载功能强大的木马并运行。
安全专家指出,这次412挂马风暴最严重的风险在于部分染毒软件用户量巨大,且用户在使用过程中并不会发现任何异常,如果用户电脑存在安全漏洞,又没有杀毒软件的保护,中间将不会出现任何提示。
截止目前,该木马的攻击行为并未结束,目前国内受412挂马风暴影响最严重的省份包括山东(16%)、江苏(10.3%)、广东(9.3%)、河南(6.4%)、河北(6.4%)、辽宁(5.9%)、安徽(4.6%)等。
上一篇: FastStone Capture截图工具对网页进行长截图的操作方法 下一篇: 最后一篇
相关阅读
- 09-15 FastStone Capture截图工具对网页进行长截图的操作方法
- 09-15 电脑无法安装office2016提示缺少Vcruntime140.dll文件的解决方法
- 09-15 抖音显示评论服务维护中是怎么回事
- 09-15 抖音反沉迷系统怎么解除_反沉迷系统解除方法
- 09-15 抖音原来你是酱紫是什么歌曲叫什么名字
- 09-15 抖音纸短情长歌词是什么歌曲
- 09-15 抖音抖攞创作的原声歌曲集歌词详细介绍
- 09-15 抖音打劫表情包哪里下载
- 09-15 抖音地下车库唱歌的男孩是谁?抖音车库唱的是什么歌
- 09-15 橘子钱庄有下款成功的吗?橘子钱庄下款速度快吗
- 09-15 if you then you是什么意思?if you then you是什么梗
- 09-15 抖音我是高手高手高高手是什么歌 太子书院歌词完整版分享