Rootkit病毒捆綁多款盜版工具傳播,騰訊電腦管家全面攔截

2020-12-03 砍柴網

近日,騰訊安全接到不少用戶反饋:從網上下載了幾個盜版軟體後,電腦就出現瀏覽器主頁被篡改、自動安裝不必要的軟體、自動添加收藏夾等一系列流氓行為,嚴重影響上網體驗。騰訊安全專家經過分析後發現,這些工具已被植入Rootkit病毒,騰訊電腦管家可全面攔截、查殺該病毒,避免可能帶來的威脅隱患。

Rootkit病毒由來已久,由於其隱蔽性強、反覆感染、難以查殺等特點長期困擾著用戶,從此前的「雙槍2」到「獨狼」病毒、再到鎖主頁木馬,不法分子不斷變換病毒傳播手段,以期謀取更多經濟利益。此次客戶反饋的案例中,不法分子主要通過將Rootkit病毒植入盜版封裝的ghost系統、傳奇私服、遊戲外掛、軟體下載器、U盤PE工具等熱門軟體中進行傳播,用戶一旦下載這些帶有病毒的工具就會中招,出現瀏覽器主頁被鎖定、被自動添加收藏夾、被強制瀏覽私服網站、電腦被自動安裝多款不需要的軟體等現象,這種以流量劫持非法謀取利益的行為嚴重影響了用戶的網絡生活。為了誘騙用戶運行帶有病毒的軟體,不法分子還會在下載界面提示用戶關掉殺毒軟體或將指定程序添加到殺毒軟體的信任列表後運行,趁虛而入。

瀏覽器主頁被鎖定

為此,騰訊安全專家建議用戶切勿輕易下載使用這些高風險軟體,尤其不要將一些可疑程序添加到殺毒軟體的信任列表,避免「引狼入室」。同時,騰訊電腦管家可全面攔截並且查殺Rootkit病毒,對於Rootkit病毒篡改瀏覽器主頁的問題,用戶可以使用騰訊電腦管家瀏覽器保護功能自定義瀏覽器主頁;對於頑固難查殺的Rootkit病毒,也可以使用管家PE版急救盤進行全面查殺,徹底清除病毒隱患。

騰訊電腦管家瀏覽器保護功能自定義瀏覽器主頁

相關焦點

  • 多款盜版工具植入Rootkit病毒,騰訊電腦管家全面查殺
    多款盜版工具植入Rootkit病毒,騰訊電腦管家全面查殺 近日,騰訊安全接到不少用戶反饋:從網上下載了幾個盜版軟體後,電腦就出現瀏覽器主頁被篡改、自動安裝不必要的軟體、自動添加收藏夾等一系列流氓行為
  • 多款盜版工具植入Rootkit病毒 騰訊電腦管家全面查殺
    近日,騰訊安全接到不少用戶反饋:從網上下載了幾個盜版軟體後,電腦就出現瀏覽器主頁被篡改、自動安裝不必要的軟體、自動添加收藏夾等一系列流氓行為,嚴重影響上網體驗。騰訊安全專家經過分析後發現,這些工具已被植入Rootkit病毒,騰訊電腦管家可全面攔截、查殺該病毒,避免可能帶來的威脅隱患。Rootkit病毒由來已久,由於其隱蔽性強、反覆感染、難以查殺等特點長期困擾著用戶,從此前的「雙槍2」到「獨狼」病毒、再到鎖主頁木馬,不法分子不斷變換病毒傳播手段,以期謀取更多經濟利益。
  • Rootkit病毒「幽靈巴士」來襲 騰訊電腦管家精準查殺
    近日,騰訊御見威脅情報中心監控到惡性鎖主頁Rootkit病毒通過網絡盜版Ghost系統渠道傳播,用戶一旦中招,瀏覽器主頁將會被篡改為帶有推廣渠道ID的導航網站,為病毒作者賺「黑錢」。同時該病毒還極有可能轉變為挖礦、勒索等更危險的行為。目前,騰訊電腦管家已攔截並查殺該病毒。
  • 鎖主頁木馬伴盜版激活工具傳播 管家PE版急救箱全面查殺
    首頁 > 傳媒 > 關鍵詞 > 鎖主頁最新資訊 > 正文 鎖主頁木馬伴盜版激活工具傳播 管家PE版急救箱全面查殺
  • 騰訊電腦管家預警:警惕以破解激活工具為傳播載體的新型木馬家族
    騰訊電腦管家預警:警惕以破解激活工具為傳播載體的新型木馬家族 近期,一種兼具劫持瀏覽器、彈出廣告、視頻網站刷量、遠程控制等多種攻擊方式的木馬家族悄然襲來,該木馬主要捆綁在一些破解激活工具中傳播
  • 騰訊電腦管家12.0版發布:Win10專用優化工具給力
    雖然微軟在Windows 10作業系統當中已經集成反病毒軟體,但過於簡單的功能無法滿足用戶的需求,而如果想要對系統進行優化,一般初級用戶也很難獨自完成。現在,Windows 10用戶有了更加傻瓜式的選擇——騰訊電腦管家12.0正式發布。
  • 騰訊電腦管家:PyLocky勒索病毒借垃圾郵件傳播,使用白籤名文件可...
    電子郵件作為日常辦公的主要方式之一,往往會成為賣家、推薦方的推送工具,甚至極有可能成為不法分子的作案工具。近日,騰訊智慧安全御見威脅情報中心監測發現,一款名為PyLocky的新型勒索病毒正通過垃圾郵件進行傳播,幹擾用戶正常網絡生活的同時,嚴重威脅用戶個人信息安全。
  • 2017年勒索病毒傳播大起底 騰訊電腦管家「文檔守護者2.0」全面防禦
    伴隨著全球首次勒索達世幣的病毒樣本出現,勒索病毒的攻擊特點正在不斷發生變異。近日,騰訊御見威脅情報中心感知發現一款新型勒索病毒「GrandCrab」,向受害者勒索高達1200美元達世幣贖金。除了勒索幣種不同,勒索病毒活動傳播方式也更為多樣,需提醒用戶提前做好防禦。
  • 「吃雞」外掛藏風險 騰訊電腦管家「反挖礦防護」全面攔截
    由於《絕地求生》、《荒野行動》等槍戰競技類遊戲對玩家電腦配置的要求較高,不法分子瞄準「絕地求生」玩家的電腦,相當於找到了「高配」的挖礦機器。2017年12月,騰訊電腦管家發現一款名為tlMiner的挖礦木馬藏身《絕地求生》輔助程序中,影響機器量高達數十萬臺。
  • 騰訊電腦管家6月安全報告:木馬病毒偏愛高考季
    6月,隨著高考結束,考生和家長將大部分注意力集中於考試分數、報考指南及招生資料等重要事宜,一些與高考相關的木馬病毒也順勢猖獗。近日,騰訊電腦管家發布了《2016年6月病毒木馬安全形勢報告》(下文簡稱:《報告》),對當月病毒和惡意軟體的種類、危害    以及傳播趨勢進行了公布。
  • 電腦頻繁彈出廣告?這可能是「獨狼」病毒在作崇
    在短短二十幾分鐘的答辯會上,電腦屏幕竟然先後彈出多次大尺度的色情廣告,令自己十分羞恥。儘管最終順利通過答辯,小張成為一名正式員工。但是「色情」事件卻一直困擾他,感覺在同事面前抬不起頭,很沒有面子。一向「光明磊落」的自己,堅信沒有觀看色情視頻,懷疑電腦可能已經中招。為還自己一個「清白」,小張向程式設計師學弟訴說了自己的煩擾,以尋求幫助。
  • 翻牆瀏覽器暗藏挖礦木馬 騰訊電腦管家全面攔截
    近日,騰訊安全反病毒實驗室監測到一股異常流量,通過分析發現是一款名為「Webfreer」的翻牆瀏覽器存在貓膩。該瀏覽器在用戶不知情的情況下,悄悄啟動挖礦木馬進行挖礦,使中毒機器變得異常卡慢,出現網速變慢等症狀。目前已有數萬個用戶受影響,且挖礦涉及金額高達百萬人民幣。  目前,騰訊電腦管家已經全面攔截查殺該木馬病毒,建議廣大用戶隨時保持騰訊電腦管家的開啟,保護電腦安全。
  • 騰訊電腦管家
    騰訊電腦管家軟體截圖7勒索病毒防禦全面攔截勒索病毒,保護文檔安全•全網病毒監控,源頭攔截:利用分布式蜜罐及雲主防1、騰訊電腦管家清除木馬時,不小心刪除有用的文件該怎麼辦?答:騰訊電腦管家嚴格控制病毒的檢測,採用的是雲查殺技術,誤報率極低,確保掃描出來的結果一定是最準確的。騰訊電腦管家採用隔離方式清除病毒,萬一已清除病毒文件是正常的文件,還可以通過隔離區恢復。
  • 電腦瀏覽器主頁被劫持?原來是Rootkit病毒「獨狼2」從中作祟
    近日,有不少網友向騰訊電腦管家反饋,稱使用Ghost鏡像文件做過的電腦系統,會發現強行安裝各類捆綁軟體、瀏覽器自動導航各類促銷界面、頻繁出現各種彈窗廣告等一系列流氓行為。經騰訊智慧安全御見威脅情報中心檢測發現,Ghost鏡像文件內含後門木馬病毒,劫持包括谷歌、火狐等在內的23款主流瀏覽器主頁,並且能夠幹擾主流殺毒軟體的正常運行。截止目前,該木馬病毒已感染上萬臺電腦。自進入8月以來,「獨狼2」病毒呈爆發態勢,主要集中廣東、江蘇以及四川等地。
  • 389萬臺電腦被植入挖礦木馬 騰訊電腦管家助力警方破案
    騰訊電腦管家配合守護者計劃及時將該案線索提供給山東警方,協助警方於2018年4月11日成功破獲389萬臺肉雞電腦挖礦大案,涉案案值高達1500餘萬元 。騰訊電腦管家已全面攔截該木馬病毒。(騰訊電腦管家全面攔截木馬病毒)遊戲外掛暗藏木馬程序 騰訊電腦管家協助警方破案「tlMiner」木馬作者在「吃雞」遊戲外掛、海豚加速器(修改版)、高仿盜版視頻網站(dy600.com)、酷藝影視網吧VIP等程序中植入「tlMiner」挖礦木馬,通過網吧聯盟、論壇、下載站和雲盤等渠道傳播。
  • 勒索病毒持續 騰訊電腦管家多重防禦護航
    【手機中國 軟體】感染全球150多個國家的Wannacry勒索病毒事件剛剛平息,Petya勒索病毒變種又開始肆虐,烏克蘭、俄羅斯等歐洲多國已大面積感染。騰訊電腦管家第一時間發布警情,提醒中國用戶不可掉以輕心,騰訊電腦管家已經第一時間監測到國內出現病毒傳播跡象。
  • 「Unname1989」勒索病毒終結者 騰訊電腦管家首創無密鑰解密
    12月1日,騰訊電腦管家接到網友求助,稱其電腦感染一款使用手機掃碼支付作為贖金支付渠道的勒索病毒。騰訊電腦管家團隊經過緊急處置,第一時間對該病毒進行破解,並連夜研發解密工具,首創無密鑰解密工具,即便用戶重裝系統或者其他原因丟失密鑰也能完美恢復被加密的文件。
  • 電腦頻繁彈出羞羞廣告?這可能是「獨狼」病毒在作崇
    一向「光明磊落」的自己,堅信沒有觀看色情視頻,懷疑電腦可能已經中招。  為還自己一個「清白」,小張向程式設計師學弟訴說了自己的煩擾,以尋求幫助。在學弟的「指引」下,他與騰訊電腦管家微信公眾號取得聯繫,及時向「管哥」訴說了自己遭遇的經過。經騰訊電腦管家安全專家分析發現,這類彈窗廣告其實是一個名為mini.lohaslady.exe的廣告彈窗木馬進程,威脅用戶隱私及財產安全。
  • 騰訊電腦管家下載_騰訊電腦管家官方下載「QQ管家」-太平洋下載
    騰訊電腦管家軟體截圖2•3大維度,全景監控可能風險:深入驅動層,從底層保護電腦自身安全;同時嚴控應用接入和網絡接入兩大病毒入口,從源頭堵截入侵•17層防護,層層攔截病毒攻擊:監控進程行為,實時發現和攔截惡意程序和病毒木馬,月均攔截惡意攻擊次數超過數億次
  • 流氓軟體下載器上演「空手套白狼」 騰訊電腦管家全面清除
    近日,騰訊安全御見威脅情報中心監測發現,部分流氓軟體推廣者,通過搜尋引擎廣告假冒常用工具軟體推廣下載器,這類流氓軟體不但帶來大量無用軟體安裝,同時還會篡改瀏覽器主頁,甚至藉機傳播病毒木馬。據騰訊電腦管家監測數據顯示,流氓軟體下載器每天感染近萬臺電腦,且有繼續上升的趨勢。  據騰訊電腦管家安全專家介紹,這類流氓軟體下載器為逃避安全軟體攔截,還會採取病毒式的對抗手段。例如,下載器本身無文件版本信息,無廠商信息,無籤名信息,會頻繁更新其推廣站點,頻繁更換其下載器MD5做安全規則規避等。