Xshell存在後門代碼 騰訊電腦管家可一鍵識別

2021-01-08 ITBear科技資訊

  近日,據騰訊安全反病毒實驗室監控發現,一款主流的遠程終端軟體XShell的官方版本中被打包了惡意代碼,運行此版本軟體後,受害者電腦上會被植入後門,存在被不法分子遠程控制,導致個人信息遭竊的風險,目前已有國內用戶中招。對此,騰訊安全反病毒實驗室已發布了相應的後門專殺工具,廣大用戶也可通過騰訊電腦管家和哈勃分析系統(https://habo.qq.com/)來識別自己電腦中的XShell版本是否含有後門。

  同時該軟體製作方已經發布安全公告,稱其最近更新(7月18日)的Xmanager Enterprise、Xmanager、XShell、Xftp、Xlpd五款軟體存在安全漏洞,官方已於8月5日緊急修復,並發布更新版本。騰訊安全反病毒實驗室建議廣大使用者儘快檢查使用的XShell版本號,如果發現受影響請及時下載最新版本使用。

  作惡手段隱蔽 技術人員或受影響最大

  騰訊安全反病毒實驗室研究發現,由於這個版本的XShell可以在官方途徑下載,或者通過自動升級功能安裝,且帶有正常籤名,有可能被常見殺毒軟體放過而造成大面積傳播。同時由於XShell被廣泛的用於伺服器運維和管理,導致這次的網絡威脅中,以站長,技術運維人員首當其衝。

  在本次事件中,除了受眾集中在相關技術人員的特殊性之外,其作惡手法同樣值得關注。據騰訊安全反病毒實驗室研究發現,不法分子不僅層層推進,盜取主機信息;還通過DNS協議傳遞受害者電腦信息,並接收伺服器指令,進一步增強了其廣作案、難發現的特性。

  五條應對建議 騰訊安全反病毒實驗室保護用戶隱私

  基於本次事件的潛在威脅,騰訊安全反病毒實驗室安全專家梳理了以下五條安全操作指南,建議廣大用戶遵照以下指示,保護個人信息安全。

  1.目前NetSarang公司已經發布公告

  (http://www.netsarang.com/news/security_exploit_in_july_18_2017_build.html),如果有運維人員使用了公告中提到的受影響版本,請儘快升級。

  2.運維人員如果發現IOC中列出的以下域名請求時,請儘快進行排查。

  ribotqtonut.com (2017年7月)

  nylalobghyhirgh.com (2017年8月)

  jkvmdmjyfcvkf.com (2017年9月)

  bafyvoruzgjitwr.com (2017年10月)

  xmponmzmxkxkh.com (2017年11月)

  tczafklirkl.com (2017年12月)

  SHA256:

  462a02a8094e833fd456baf0a6d4e18bb7dab1a9f74d5f163a8334921a4ffde8

  696be784c67896b9239a8af0a167add72b1becd3ef98d03e99207a3d5734f6eb

  536d7e3bd1c9e1c2fd8438ab75d6c29c921974560b47c71686714d12fb8e9882

  c45116a22cf5695b618fcdf1002619e8544ba015d06b2e1dbf47982600c7545f

  515d3110498d7b4fdb451ed60bb11cd6835fcff4780cb2b982ffd2740e1347a0

  3.已經中毒的電腦,建議查殺後,應儘快修改伺服器的密碼。

  4.如果對自己的電腦存有懷疑,可以下載騰訊安全反病毒實驗室提供的XShell後門查殺工具進行掃描和清除(https://habo.qq.com/tool/detail/xshellghostkiller)。

  5.目前電腦管家和哈勃都已識別該木馬,用戶也可以選擇上傳哈勃分析系統(https://habo.qq.com/)來識別該木馬或者安裝電腦管家實時防護電腦安全。

特別提醒:本網內容轉載自其他媒體,目的在於傳遞更多信息,並不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,並請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯繫我們,本站將會在24小時內處理完畢。

相關焦點

  • 知名清理軟體CCleaner被感染 騰訊電腦管家一鍵識別
    近日,有安全人員發現國外著名的電腦垃圾清理軟體CCleaner的官方版本含有惡意代碼,會偷偷執行Floxif木馬,竊取受害者隱私,甚至還會下載運行其它木馬,造成更嚴重的危害。此次存在惡意模塊的CCleaner版本是在官網8月份外發的CCleaner version 5.33.6162和CCleaner Cloud version 1.07.3191,而其他版本並沒有受到影響。  目前針對有惡意模塊的版本,騰訊電腦管家和哈勃分析系統都已能夠識別,如果用戶對所安裝的CCleaner安全性不確定,可以通過騰訊電腦管家掃描或者上傳哈勃分析系統進行分析。
  • 知名清理軟體含毒或將感染200萬用戶 騰訊電腦管家推專殺工具
    近日,有安全人員發現國外著名的電腦垃圾清理軟體CCleaner的官方版本含有惡意代碼,會偷偷執行Floxif木馬,竊取受害者隱私,甚至還會下載運行其它木馬,造成更嚴重的危害。此次存在惡意模塊的CCleaner版本是在官網8月份外發的CCleaner version 5.33.6162和CCleaner Cloud version 1.07.3191,而其他版本並沒有受到影響。目前針對有惡意模塊的版本,騰訊電腦管家和哈勃分析系統都已能夠識別,如果用戶對所安裝的CCleaner安全性不確定,可以通過騰訊電腦管家掃描或者上傳哈勃分析系統進行分析。
  • 騰訊電腦管家再出新玩法 發布「iPhone助手」可一鍵換機
    騰訊電腦管家再出新玩法 發布「iPhone助手」可一鍵換機 隨著移動網際網路的發展更新,存儲備份的工具由U盤向雲存儲升級換代,但對於iPhone用戶來說,手機雲空間儲存量不足、重要信息資料需要定期備份
  • 騰訊電腦管家已實現XP一鍵升級 Win10
    ,XP系統升級到Win10通過騰訊電腦管家實現了!「近日,有網友爆料,XP系統可通過騰訊電腦管家一鍵升級到Win10預覽版,並附上升級成功的截圖,同時還表示,相關內測活動將於近期開啟。而前不久微軟召開的WinHEC大會上,微軟宣布與騰訊電腦管家達成Win10安全合作夥伴時,並未提及XP系統是否可以升級。網友的真實升級體驗,為XP用戶升級Win10吃上了「定心丸」。
  • 騰訊電腦管家一鍵修復dll文件丟失
    在Windows中,許多應用程式並不是一個完整的可執行文件,它們被分割成一些相對獨立的動態連結庫,即dll文件,放置於系統中。當我們執行某一個程序時,相應的dll文件就會被調用。dll文件一般被存放在C:\Windows\System目錄下。電腦系統文件因經常會受到病毒的侵擾,導致系統文件、dll文件等丟失、損壞,一些包括遊戲在內的應用程式無法啟動。
  • 「騰訊手機管家號碼鑑定」小程序上線,用戶可一鍵識別詐騙電話
    每一起電信網絡詐騙事件,都讓人痛心,而精準識別電話類型是防騙的第一層安全保障。近日,騰訊手機管家在「反詐騙信息查詢」功能基礎上,全新推出了「騰訊手機管家號碼鑑定」小程序,同時,微信搜索功能支持一鍵搜索、識別陌生號碼。這意味著,用戶通過微信即可鑑定詐騙電話、黃頁號碼等,及時遠離電信網絡詐騙。
  • 「暗雲Ⅲ」可令電腦內置後門程序 影響覆蓋主流Windows系統
    「暗雲Ⅲ」可令電腦內置後門程序 影響覆蓋主流Windows系統 「暗雲」系列木馬堪稱迄今為止最複雜的木馬種類之一,從 2015 年初被騰訊電腦管家首次捕獲並查殺後,該木馬不斷更新迭代,持續對抗升級
  • 騰訊電腦管家推一鍵升級Win10:可永久免費獲正版
    微軟發布Windows 10 騰訊電腦管家重新定義Windows升級中國經濟周刊-經濟網訊 (記者 孫冰) 3月18日,微軟正式在中國地區發布Windows 10,於此同時,微軟也宣布與騰訊達成戰略合作,為中國用戶提供一鍵式、超高速、安全有保障的Windows 10免費升級服務。
  • 騰訊電腦管家:最新RTF漏洞被野外利用
    【IT168 資訊】近日,騰訊電腦管家監測發現到一個新的office文檔病毒樣本,病毒主要的攻擊對象包含外貿工作從業者,攻擊者給用戶發送釣魚郵件,然後附帶利用漏洞構造的order.doc文檔,誘惑被攻擊用戶打開。而一旦不小心打開該文檔,就會觸發漏洞,被種植上遠控木馬,導致隱私信息的洩漏。
  • 漢化版PuTTY和WinSCP被安置後門 QQ電腦管家發預警並攔截
    近日中文版putty、WinSCP等多款軟體被曝存在後門,可盜取伺服器管理密碼,提醒伺服器管理員務必小心提防,安裝官方軟體,卸載漢化版軟體,
  • 騰訊電腦管家
    騰訊電腦管家(原名QQ電腦管家)是騰訊公司推出的免費安全軟體。擁有雲查殺木馬,系統加速,漏洞修復,實時防護,網速保護,電腦診所,健康小助手,桌面整理,文檔保護等功能。騰訊電腦管家可以完美解決殺毒修復問題,全方位保障用戶上網安全。太平洋下載中心提供騰訊電腦管家官方下載。
  • winlogon.exe錯誤關機藍屏 騰訊電腦管家一鍵修復
    據悉,騰訊電腦管家已於問題爆發後翌日發布解決方案,xp用戶可升級至電腦管家8.2.9749.224版本,在「電腦診所」中進行修復。  騰訊電腦管家安全專家介紹,本次出現的winlogon.exe應用程式錯誤主要是輸入法軟體注入winlogon所導致的藍屏。目前國內windowsXP仍有很多,因此騰訊電腦管家快速跟進用戶問題,還原問題場景及時提出修複方案。用戶可將騰訊電腦管家升級至8.2.9749.224版本,並打開騰訊電腦管家電腦診所,搜索「winlogon.exe」,找到相關問題,點擊一鍵修復即可完成。
  • 用騰訊電腦管家iPhone助手一鍵搞定
    近日,騰訊電腦管家推出全新升級的「iPhone助手」工具,只需一鍵,就可以輕鬆、高效地完成iPhone手機換機、備份還原等操作,完美支持包括iPhone X在內的iPhone手機數據安全且便捷的轉移。  「一鍵換機」安全快捷騰訊電腦管家打造換機神器  由於iPhone用戶對操作簡單、傳輸數據安全完整的換機方式的需求較大,市場上出現了大批第三方備份工具,但是卻給了不法分子可趁之機,用戶在選擇時稍不留意就會下載虛假惡意的工具。
  • XP挑戰賽:騰訊電腦管家完爆360 XP盾甲
    當前金山、360、騰訊等主流安全廠商均針對此發布了XP防護系列專門產品,其防護能力糾結效果如何?我們對此模擬用戶使用的真實環境進行了嚴肅測試。在同樣的系統環境下,參與評測的XP安全軟體在默認開啟防護的情況下對漏洞的防禦能力,並能夠保證電腦使用環境順暢運行。
  • 騰訊電腦管家「iPhone助手」,一鍵換機iPhone 8
    目前,騰訊電腦管家推出的「iPhone助手」工具,其中「手機換機」可以幫助用戶實現一鍵換機,儘早使用新機。此外,「備份還原」功能,實現手機資料備份到電腦和還原到手機的操作。iPhone用戶在進行換機時,通常會使用iTunes進行數據備份,但是不少用戶都會遇到操作困難、無法恢復備份、備份時電腦卡頓導致換機失敗等問題。
  • 騰訊電腦管家下載_騰訊電腦管家官方下載「QQ管家」-太平洋下載
    騰訊電腦管家(原名QQ電腦管家)是騰訊公司推出的免費安全軟體。擁有雲查殺木馬,系統加速,漏洞修復,實時防護,網速保護,電腦診所,健康小助手,桌面整理,文檔保護等功能。騰訊電腦管家可以完美解決殺毒修復問題,全方位保障用戶上網安全。太平洋下載中心提供騰訊電腦管家官方下載。
  • 木馬病毒、網絡詐騙「一刀切」,騰訊電腦管家12.11版本實力升級
    對此,騰訊電腦管家於近日推出12. 11 版本,針對文檔守護者、漏洞修復、系統急救箱和詐騙信息查詢四大安全能力再升級,加強對頑固病毒、勒索病毒、系統漏洞及網絡詐騙四大威脅的攔截防範措施,為用戶打造無縫可入的安全「金剛罩」。
  • 談談騰訊電腦管家小團隊版
    使用綁定的微信掃碼登錄騰訊電腦管家小團隊版後臺,就能管理了。後臺是騰訊官方提供的。所以部署實施電腦管家必須連接外網。進入後臺看了幾個重要功能。一個是看運行狀態,看電腦的cpu和內存佔用度,硬碟空間夠不夠、會不會很熱,網速怎麼樣,以及cpu運行溫度高不高。
  • ...管家:「護眼小秘書」暗藏大心機 利用後門程序劫持用戶瀏覽器主頁
    近日,騰訊智慧安全御見威脅情報中心監測發現一款名為「護眼小秘書」的軟體攜帶後門程序,表面上看起來是一個可調整屏幕亮度、對比度的小工具,操作中也能夠「正常」卸載,但實際上「護眼小秘書」私自攜帶後門程序,在安裝過程中會釋放「秘眼」後門驅動,同時該軟體難以徹底清除,有如「狗皮膏藥」般賴在用戶電腦中,威脅用戶的信息安全。
  • 騰訊電腦管家一鍵修復dll文件丟失 遊戲啟動不抓狂
    在Windows中,許多應用程式並不是一個完整的可執行文件,它們被分割成一些相對獨立的動態連結庫,即dll文件,放置於系統中。當我們執行某一個程序時,相應的dll文件就會被調用。dll文件一般被存放在C:\Windows\System目錄下。電腦系統文件因經常會受到病毒的侵擾,導致系統文件、dll文件等丟失、損壞,一些包括遊戲在內的應用程式無法啟動。