火球惡意軟體爆發感染全球2.5億電腦

2020-12-11 IT168

    【IT168 資訊】近日,Check Point Threat Intelligence和研究團隊最近發現了一個稱謂Fireball(火球)惡意軟體,其來自於北京的大型數字營銷機構Rafotech(卿燁科技http://www.rafotech.com/),其宣傳全球範圍達到了3億用戶,目前全球感染了超過2.5億臺電腦。惡意軟體Fireball接管目標瀏覽器並將其轉變為殭屍。

  Fireball有兩個主要危害:

  1、在受害計算機上運行任何代碼的能力 - 下載任何文件或惡意軟體,以及劫持和操縱受感染用戶的網絡流量以產生廣告收入。

  2、Fireball來操縱受害者的瀏覽器,並將其默認的搜尋引擎和主頁轉換為假的搜尋引擎。這將查詢重定向到yahoo.com或Google.com。偽造的搜尋引擎包括用於收集用戶私人信息的跟蹤用戶行為。

  主要調查結果

  ·Check Point分析師發現全球感染了超過2.5億臺計算機和全球20%的企業網絡。

  ·名為Fireball的惡意軟體作為瀏覽器劫持者,可以變成一個功能齊全的惡意軟體下載器,Fireball能夠在受害者機器上執行任何代碼,可以實現竊取數據到安裝其他惡意軟體的各種操作。

  ·火球大部分通過捆綁傳播,即安裝在受害者機器上以及想要的程序,通常未經用戶同意。

  ·由中國數字營銷機構經營Rafotech。

  ·受感染最多的國家是印度(10.1%)和巴西(9.6%)


▲Fireball感染流程

  INDICATORS OF COMPROMISE

  C&C addresses

         雖然Rafotech不承認它會生產瀏覽器劫持和偽造搜尋引擎,但官方宣稱在全球範圍有三億用戶,這與Check Point預估的感染數量相似!


▲火球全球感染率(較暗的粉紅色=更多的感染)

  如何刪除惡意軟體?

  要刪除幾乎任何廣告軟體,請按照以下簡單步驟操作:

  1、從Windows控制面板中的程序和功能列表中刪除應用程式,卸載廣告軟體;

  對於Mac OS用戶,使用Finder找到應用程式,將可疑文件拖到垃圾桶,並清空垃圾。

  注意 - 一個可用的程序並不總是安裝在機器上,因此在程序列表中可能找不到。

  2、使用安全輔助軟體做整機掃描,通過防惡意軟體功能或廣告惡意軟體功能刪除

  3、從瀏覽器中刪除惡意插件,擴展程序或插件:

  3.1在Google Chrome上:點擊Chrome菜單圖標,然後選擇工具>擴展程序,找到並選擇任何可疑的加載項,點擊垃圾桶圖標刪除。

  3.2 在Internet Explorer上,單擊設置圖標,然後選擇管理加載項, 找到並刪除任何惡意加載項。

  3.3 在Safari上,打開瀏覽器 單擊Safari選項卡並選擇首選項,打開一個新窗口,選擇擴展選項卡,找到並卸載任何可疑擴展。

  4、設置瀏覽器默認搜尋引擎設置。

      

相關焦點

  • 惡意軟體CopyCat肆虐全球:千萬臺Android手機遭殃
    近期,網際網路惡意軟體肆虐全球,網民的生命財產受到嚴重威脅。除了此前的電腦病毒「永恆之藍」和「永恆之巖」之外,行動裝置端也正遭受不同程度的威脅。日前,一個名為「CopyCat」病毒,一夜之間感染了全球至少1400萬部安卓手機,而目前遭殃的機型還在增加。
  • 知名清理軟體含毒或將感染200萬用戶 騰訊電腦管家推專殺工具
    近日,有安全人員發現國外著名的電腦垃圾清理軟體CCleaner的官方版本含有惡意代碼,會偷偷執行Floxif木馬,竊取受害者隱私,甚至還會下載運行其它木馬,造成更嚴重的危害。此次存在惡意模塊的CCleaner版本是在官網8月份外發的CCleaner version 5.33.6162和CCleaner Cloud version 1.07.3191,而其他版本並沒有受到影響。目前針對有惡意模塊的版本,騰訊電腦管家和哈勃分析系統都已能夠識別,如果用戶對所安裝的CCleaner安全性不確定,可以通過騰訊電腦管家掃描或者上傳哈勃分析系統進行分析。
  • 「勒索病毒」破譯者被捕 因涉嫌製作和傳播惡意軟體!
    今年5月,一個名為「想哭」的勒索病毒軟體曾經在全球肆虐,感染了100多個國家的數十萬臺電腦,造成數十億美元的損失。當時,22歲的英國軟體工程師馬庫斯·哈欽斯意外地破解了「想哭」,成為了網絡安全界的「英雄人物」。但是當地時間8月2日,哈欽斯卻因為涉嫌製造惡意軟體,被美國聯邦調查局逮捕。
  • 2020 年 10 月頭號惡意軟體:Trickbot 和 Emotet 木馬導致勒索軟體...
    研究人員報告稱,Trickbot 和 Emotet 木馬在 10 月份仍然是最猖獗的兩大惡意軟體,是全球各地醫院和醫療服務提供商勒索軟體攻擊急劇增加的罪魁禍首。Check Point 產品威脅情報與研究總監 Maya Horowitz 表示:「自新冠疫情爆發以來,勒索軟體攻擊不斷增加,試圖利用遠程辦公方式帶來的安全漏洞謀取利益。近三個月來勒索軟體攻擊暴增,醫療行業受災尤其嚴重,這都是之前就存在的 TrickBot 和 Emotet 木馬在作祟。
  • Precise Security:2019年勒索軟體感染排行榜 WannaCry依然排名榜首
    Precise Security公布的一份新報告顯示,WannaCry在去年勒索軟體感染排行榜當中位居第一。Precise Security稱,超過23.5%的設備最終被勒索軟體鎖定,其中垃圾郵件和網絡釣魚郵件仍然是去年最常見的感染源。
  • Motive:2014年全球感染惡意軟體行動裝置超1600萬臺 同比增長25%
    報告稱,移動竊聽軟體的數量正在增長。在全球前20大移動惡意軟體中,有6款是移動竊聽軟體。這些惡意軟體能竊取用戶的信息,追蹤設備位置,監控來電去電和消息收發,竊聽電子郵件,以及跟蹤用戶的上網記錄。這份報告關注了全球所有熱門移動平臺。報告稱,Android設備遭惡意軟體攻擊的次數已經與Windows筆記本相仿。
  • 微軟稱中國六成PC銷售前已感染惡意軟體
    北京時間12月14日消息,微軟中國今天宣布,針對全國40餘城市銷售的筆記本進行的調查結果顯示,59%的個人電腦在銷售之前已經感染了惡意軟體,72%已被更改了瀏覽器設置。微軟稱中國六成PC銷售前已感染惡意軟體(圖片來自PcSecurity) 據悉,這些盜版Windows系統內已經預先植入了惡意軟體,能夠繞過默認的Windows安全系統,通過這種方式
  • CopyCat惡意軟體感染1400萬安卓設備,騰訊手機管家已實現精準查殺
    據外媒報導,惡意軟體CopyCat的最新變種近日開始在全球肆虐,已經感染了1400萬部安卓設備。這種新病毒通過獲取手機ROOT權限和劫持應用程式獲利,至今已獲得至少150萬美元的欺詐性廣告收入。據了解,這款惡意軟體的絕大多數受害者來自印度、巴基斯坦、孟加拉國、印度尼西亞和緬甸。
  • 黑客之王-你知道這五款讓全球損失最大的惡意軟體嗎?
    惡意軟體具有多種破壞功能。有些只是在您的設備上放置了一個靜音鍵盤記錄程序,而有些則對您的硬碟進行了加密。惡意軟體可以傳播到用於數據共享的所有介質中。這些媒體是物理存儲媒體,網絡存儲設備,網絡設備和其他網絡設備。惡意軟體有多種類型。自1971年編寫第一個名為Creeper的惡意軟體以來,已經編寫並傳播了許多惡意軟體。
  • 4月頭號惡意軟體Agent Tesla,通過COVID-19相關垃圾郵件攻擊激增
    研究人員發現,多起COVID- 19 相關垃圾郵件攻擊活動正在傳播AgentTesla遠程訪問木馬的新變種,使這一惡意軟體躍升至指數報告排行榜第三位,波及全球3%的組織。  AgentTesla的新變種已經過修改,可從目標電腦竊取Wi-Fi密碼及其他信息,例如Outlook電子郵件證書。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。
  • NSA 「永恆之藍」 勒索蠕蟲全球爆發,已波及 99 個國家 |...
    NSA 「永恆之藍」 勒索蠕蟲全球爆發,已波及 99 個國家據 BBC 等媒體報導,全球多國爆發電腦勒索病毒,受害者電腦會被黑客鎖定,提示支付價值相當於 300 美元(約合人民幣 2069 元)的比特幣才可解鎖。目前已經波及 99 個國家。
  • 怎麼避免手機惡意軟體 避免手機惡意軟體方法【詳解】
    雖然說手機不像電腦那麼容易感染病毒,但是,我們也不能對手機病毒掉以輕心。因為手機病毒不想電腦病毒那樣容易監測到,所以,我們的手機將很有可能毫無症狀就會突然中病毒。那麼,我們怎麼防止手機病毒入侵手機呢?一起來看看今天小編給大家分享的遠離手機惡意軟體的4個小訣竅!
  • 美國Backoff POS惡意軟體感染率飆升
    今年8月,美國國土安全局發布公告指出Backoff惡意軟體感染POS機活動,該政府機構聲稱這個惡意軟體可能已經感染超過1000家美國企業。在今年年初,FBI發出類似公告指出其他RAM-scraping惡意軟體變體,但儘管有這些警告,目前新研究表明攻擊者仍然在繼續利用Backoff,帶來破壞性影響。
  • 惡意軟體檢測常見方法
    研究人員已經提出了一些惡意軟體檢測方法,包括靜態分析和動態分析及混合分析法。一、惡意軟體引發的安全問題惡意軟體是一種破壞受害者的工作站、行動裝置、伺服器和網關的程序。常見的惡意軟體程序有病毒、蠕蟲、木馬、間諜軟體、勒索軟體、恐嚇軟體、殭屍程序和rootkit。
  • 2020 年 11 月頭號惡意軟體:臭名昭著的 Phorpiex 殭屍網絡再度...
    該報告顯示,臭名昭著的 Phorpiex 殭屍網絡的感染率激增,成為本月最猖獗的惡意軟體,影響了全球 4% 的組織。此次新一波病毒感染正在傳播另一場勒索軟體攻擊活動,這足以揭示 Phorpiex 工具的破壞性。組織應確保員工了解如何識別潛在的惡意垃圾郵件,並警惕打開電子郵件隨附的未知附件,即使其似乎來自可靠來源。此外,組織還應確保部署安全防禦措施,以主動防止上述威脅感染其網絡。」
  • 微軟揭露新型惡意軟體攻擊,三大主流瀏覽器皆受影響
    近期使用電腦上網時,若發現網頁瀏覽器的關鍵字搜尋結果頁面,經常會出現一些異常的廣告信息,可要特別注意了,很有可能電腦裝置已遭不肖網絡分子散播的惡意軟體感染!微軟旗下Microsoft 365Defender研究團隊近日於官網發布文章指出,一項名為「Adzoek」惡意軟體,於今年5月開始持續不斷地發動大規模的攻擊活動,其手法主要是藉由網絡釣魚形式,引誘電腦用戶安裝「Adzoek」惡意軟體,藉此挾持用戶使用的網頁瀏覽器,包括:Chrome、Edge、Firefox與Yandex等。
  • 「VPNFilter」席捲全球 安全專家為防範最新惡意軟體支招
    央廣網上海5月25日消息(記者傅聞捷 韓曉餘 通訊員楊文)5月23日晚,思科公司Talos團隊發布預警稱,一款名為「VPNFilter」的最新惡意軟體正在全球蔓延,預估有54個國家遭入侵,受感染設備的數量至少為 50 萬臺。
  • 感染Windows最常見的惡意電子郵件附件
    為了保證網絡安全,每個人都需要識別網絡釣魚電子郵件中通常用於傳播惡意軟體的惡意附件。當惡意軟體傳播時,攻擊者創建垃圾郵件運動,這些活動偽裝成發票、邀請函、支付信息,運輸信息,電子郵件,語音郵件等。這些惡意附件中的文字和圖片的組合被稱為「文檔模板」,以下是垃圾郵件活動中針對一些更廣泛的惡意軟體感染所使用的不同文檔模板,需要注意的是,這些文檔模板也可以用於不同的惡意軟體。此外,這是一個更常見的模板示例,但是還有許多其他的模板。
  • 騰訊電腦管家:病毒團夥借搜尋引擎廣告推裝惡意軟體 數十萬用戶中招
    一旦運行該軟體,病毒下載器聯網後就會獲取推廣配置文件,靜默推裝超過30款惡意軟體,此後還會通過鎖定瀏覽器及添加網址收藏夾等方式來謀取收益。據統計,受影響的用戶累計達數十萬。目前,騰訊電腦管家現已全面攔截並查殺該病毒。