412挂马病毒
腾讯御见威胁情报中心监测发现的挂马病毒
412挂马病毒是指2018年4月12日,腾讯御见威胁情报中心监测发现的挂马病毒,包括某知名播放器、某知名视频客户端、某大师客户端在内的新闻页被挂马。
病毒危害
2018年4月12日上午,腾讯御见威胁情报中心监测发现,包括某知名播放器、某知名视频客户端、某大师客户端在内的新闻页被挂马,会在用户不知情的情况下植入木马程序。木马被内嵌在50余款常用软件中进行传播,且攻击仍未结束。
此次挂马风暴下载的木马有多个不同版本,危害行为包括推广安装软件,操纵用户电脑资源挖取门罗币牟利,以及利用用户电脑下载另一个远程控制木马,对中毒电脑进行长期监控等。
具体表现
具体表现为,当用户打开染毒软件时,软件内嵌的新闻广告页会下载一个名为“2018最火美女直播秀”的广告,由于该广告页已被植入病毒,最终用户会访问到利用CVE-2016-0189漏洞进行攻击的网页。此时如果该用户的电脑存在安全漏洞,就会自动下载功能强大的木马并运行。
拦截情况
截止至2018年4月12日晚9点,腾讯电脑管家已拦截超过20万次病毒下载。
波及范围
该木马的攻击行为并未结束,中国受到412挂马病毒影响最严重的省份包括山东(16%)、江苏(10.3%)、广东(9.3%)、河南(6.4%)、河北(6.4%)、辽宁(5.9%)、安徽(4.6%)等。
最新修订时间:2023-08-05 18:27
目录
概述
病毒危害
具体表现
参考资料