- 时间:2018-06-13 13:30来源:未知 作者:小北 点击: 次
- 近日,许多网友遇到一个共同的困扰:电脑桌面上突然出现变态修仙快捷方式,并且极难删除。腾讯电脑管家监测发现,这是一款名为毒雨的木马在作祟,每逢周末时段便异常活跃,疯狂向电脑推送电商广告链接、游戏快捷方式、广告弹窗、软件推装等,给用户带来了严
-
近日,许多网友遇到一个共同的困扰:电脑桌面上突然出现“变态修仙”快捷方式,并且极难删除。腾讯电脑管家监测发现,这是一款名为“毒雨”的木马在作祟,每逢周末时段便异常活跃,疯狂向电脑推送电商广告链接、游戏快捷方式、广告弹窗、软件推装等,给用户带来了严重困扰。
(“变态修仙”推广图标)
用户中招后最明显的表现是电脑桌面会出现“变态修仙”的快捷方式,若没有从源头清除木马,即便删除该快捷方式,过一会儿还是会再次出现。目前,腾讯电脑管家已累计为20多万用户拦截了“毒雨”木马的恶意推广行为。
(腾讯电脑管家实时拦截该木马)
腾讯电脑管家拦截数据显示,“毒雨”木马的传播峰值多出现在周末时段。以该木马传播较广的某个样本为例,其最近一次推广是在6月3日(周日),且上个传播峰值同样出现在周末,最高日传播量超过5万次。
(“毒雨”木马近期传播趋势)
通过对捕捉到的病毒样本进行分析,腾讯安全专家发现,“毒雨”木马主要藏身在简约PDF、轻看图、USBDRIVER和鼠标皮肤大师等常用软件中,并通过下载器捆绑安装进行传播。此类软件通过云下载SSK.exe病毒文件并执行,在中招电脑中进行疯狂推广、安装软件等行为。由于释放“毒雨”木马的软件签名和文件信息均指向珠海某网络公司,不难推测投放该木马的是同一网络黑产团伙。
另外,“毒雨”木马十分擅长伪装,部分病毒样本会弹出类似杀毒软件修复BUG的弹框提醒,实际上隐藏了推装的软件,一旦用户点击确定,就会进行自动安装。据悉,“毒雨”木马兼容了几乎所有的windows系统,包括winxp、win7、win8、win10等,影响范围正在进一步扩大。
(“毒雨”木马诱导推装)
为避免更多用户感染“毒雨”木马,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提醒用户:网络上的下载器往往伴随捆绑安全、被植入木马病毒文件的现象,存在较大的安全风险,建议尽量通过官方渠道下载安装正版软件。此外,下载使用软件程序前,先通过腾讯电脑管家进行安全扫描,可有效拦截查杀大部分的木马病毒,有效保障个人上网设备和信息安全。
“变态修仙”桌面快捷方式竟是“毒雨”木马 恶意推广难清除
- 上一篇:天骄爱生活全面启动231人才招募计划
- 下一篇:没有了
推荐内容
- 双十一不剁手 斑马学车0.11元学车送iPhoneX
0.11元抢学车名额,还有iPhone X送!近日,网络学车界大哥班马学车又要搞事情!记者获悉...
- 新会泓达堂“喜龙一号”陈皮茶品鉴会隆重召开
龙舟精神 精益求精 新会泓达堂喜龙一号陈皮茶品鉴会隆重召开 9月9日,泓达堂陈皮茶品...
- 中国进入新常态时期,看分享经济变革电商新模
伴随国家一带一路倡议进程的发展,分享经济作为全球新一轮科技革命和产业变革下涌现的...
- 哈尔滨“爱城市网”APP——多项便民服务惠民
日前,哈尔滨市政府官方政务服务平台哈尔滨爱城市网APP正式开放服务,该平台由市工信...
- 友家集团不忘使命,抓住一带一路新机遇五折商
友家集团不忘使命,坚持跟党走牢牢把握我国发展的阶段新机遇 牢牢把握我国发展的阶段性...
- 德艺双馨——著名风湿骨病专家杨壁百
杨璧百(原名:杨正勇)1961年出生于云南省楚雄州禄丰县黑井镇三合村委沙窝地村,69年读...