騰訊電腦管家:病毒團夥借搜尋引擎廣告推裝惡意軟體 數十萬用戶中招

2020-12-25 中國日報網

近日,騰訊安全御見威脅情報中心監測發現,一病毒團夥偽裝成多款知名軟體的官方下載站,藉機傳播病毒下載器。該團夥主要通過購買搜尋引擎廣告來獲取流量,搜索關鍵詞涉及谷歌瀏覽器、flash player等知名軟體。一旦運行該軟體,病毒下載器聯網後就會獲取推廣配置文件,靜默推裝超過30款惡意軟體,此後還會通過鎖定瀏覽器及添加網址收藏夾等方式來謀取收益。據統計,受影響的用戶累計達數十萬。目前,騰訊電腦管家現已全面攔截並查殺該病毒。

(圖:騰訊電腦管家攔截並查殺該病毒)

根據騰訊電腦管家團隊分析發現,此款帶病毒下載器的網站在某搜尋引擎的排名極為靠前,由此獲得了巨大的用戶流量。以檢索「flash player」為例,搜索結果第一條展示的就是偽裝的flash player官方下載頁面。點擊進入後,該網站會出現一個名為「軟體管家」的下載頁面,點擊該頁面任一連結都會下載該病毒下載器。值得一提的是,該病毒下載器的文件MD5會頻繁變換更新,主要意圖是防止安全軟體檢測後而攔截查殺。

(圖:病毒下載器假冒常用工具軟體的下載頁面)

經分析,該病毒下載器主要通過獲取配置文件進行推廣軟體安裝,一旦運行該病毒下載器,用戶電腦便會靜默安裝包括「迅捷助手、模擬大師、滅神遊戲、拷貝兔趣壓」等超過30款惡意軟體,同時還不會安裝用戶通過搜尋引擎尋找的那款軟體。

此外,該病毒下載器還會篡改瀏覽器配置、添加收藏夾及進行主頁劫持等惡意行為。首先其會通過雲端下載Dll文件進行添加網購等收藏夾,然後篡改註冊表網址導航及瀏覽器快捷方式啟動參數的方式進行主頁劫持,最後跳轉到帶推廣id的某網址導航站。根據騰訊安圖高級威脅追溯系統統計,該病毒自五月初開始活躍,每天平均下載中招的用戶近萬人,截至目前已累計數十萬用戶電腦被感染。

(圖:病毒下載器傳播趨勢)

病毒下載器能強迫用戶完成安裝,從而提高自身流量,對犯罪團夥而言無疑是增長利潤的利器。對此,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶務必做好自身防範措施,建議不要在網絡、論壇等下載軟體,需到軟體管理等正規渠道下載正版軟體,可以有效減少木馬病毒的侵害。同時保持安全軟體開啟狀態,對各類病毒攻擊實時防禦,並信任安全軟體的查殺提示,可有效保護個人電腦安全。

來源:東方網

相關焦點

  • 木馬病毒頑固駐留?騰訊電腦管家提供「系統急救箱」
    為進一步幫助用戶抵禦木馬病毒攻擊,騰訊電腦管家2018年正式推出12.11版本,針對系統急救箱、文檔守護者、漏洞修復、詐騙信息查詢四大安全能力進一步升級,全方位提升防禦能力,為用戶電腦打造更堅固的安全屏障。木馬為年度第一大惡意程序,頑固木馬威脅加劇2017年木馬病毒形勢依舊嚴峻。
  • 騰訊電腦管家曝光「外掛幽靈」團夥:借輔助網站傳播「雙槍」、「紫...
    可是,不法黑客從中暗藏「無形殺手」,一旦玩家中招,就落入了不法分子的圈套之中。近日,騰訊智慧安全御見威脅情報中心監測發現,「外掛幽靈」團夥持續活躍,利用七哥輔助網、我愛輔助網等多個遊戲輔助網站傳播「雙槍」、「紫狐」等木馬病毒。
  • 騰訊電腦管家下載_騰訊電腦管家官方下載「QQ管家」-太平洋下載
    騰訊電腦管家(原名QQ電腦管家)是騰訊公司推出的免費安全軟體。擁有雲查殺木馬,系統加速,漏洞修復,實時防護,網速保護,電腦診所,健康小助手,桌面整理,文檔保護等功能。騰訊電腦管家可以完美解決殺毒修復問題,全方位保障用戶上網安全。太平洋下載中心提供騰訊電腦管家官方下載。
  • 騰訊電腦管家:「護眼小秘書」暗藏大心機 利用後門程序劫持用戶...
    近日,騰訊智慧安全御見威脅情報中心監測發現一款名為「護眼小秘書」的軟體攜帶後門程序,表面上看起來是一個可調整屏幕亮度、對比度的小工具,操作中也能夠「正常」卸載,但實際上「護眼小秘書」私自攜帶後門程序,在安裝過程中會釋放「秘眼」後門驅動,同時該軟體難以徹底清除,有如「狗皮膏藥」般賴在用戶電腦中,威脅用戶的信息安全。
  • 電腦無故彈出低俗網頁 騰訊電腦管家鎖定某視頻播放軟體
    近日,騰訊電腦管家接到網友反饋,在沒有任何操作的情況下,電腦瀏覽器會自動彈出色情網頁和遊戲推廣網頁。經分析,騰訊電腦管家將目標鎖定到某知名播放器的BFLp.exe文件,並在第一時間對該播放器的惡意行為進行了攔截。
  • CopyCat惡意軟體感染1400萬安卓設備,騰訊手機管家已實現精準查殺
    據外媒報導,惡意軟體CopyCat的最新變種近日開始在全球肆虐,已經感染了1400萬部安卓設備。這種新病毒通過獲取手機ROOT權限和劫持應用程式獲利,至今已獲得至少150萬美元的欺詐性廣告收入。據了解,這款惡意軟體的絕大多數受害者來自印度、巴基斯坦、孟加拉國、印度尼西亞和緬甸。
  • 知名清理軟體含毒或將感染200萬用戶 騰訊電腦管家推專殺工具
    近日,有安全人員發現國外著名的電腦垃圾清理軟體CCleaner的官方版本含有惡意代碼,會偷偷執行Floxif木馬,竊取受害者隱私,甚至還會下載運行其它木馬,造成更嚴重的危害。此次存在惡意模塊的CCleaner版本是在官網8月份外發的CCleaner version 5.33.6162和CCleaner Cloud version 1.07.3191,而其他版本並沒有受到影響。目前針對有惡意模塊的版本,騰訊電腦管家和哈勃分析系統都已能夠識別,如果用戶對所安裝的CCleaner安全性不確定,可以通過騰訊電腦管家掃描或者上傳哈勃分析系統進行分析。
  • 騰訊電腦管家教你防範勒索病毒
    近日,騰訊安全聯合實驗室反病毒實驗室監測到聖誕相關題材的敲詐勒索樣本開始活躍,與其他勒索樣本一樣,用戶不慎運行聖誕快樂勒索樣本後,電腦上的數據文件將被加密,並被要求支付100美元作為贖金。令人哭笑不得的是,這次不法分子還採用聖誕相關題材圖像作為勒索界面,向用戶發送敲詐信。目前,騰訊電腦管家已能夠全面查殺此類病毒,保障大家過一個平安的聖誕節。
  • 萬聖節「鬼屋驚魂夜」攜惡意病毒,騰訊手機管家實現精準查殺
    根據騰訊手機管家查殺記錄,「萬聖節之夜」軟體含有一段名為「a.gray.BeiTaAd」的風險代碼,用戶下載安裝後會在屏幕上匿名推送廣告,影響用戶使用,造成流量、資費損耗。(圖:騰訊手機管家精準查殺「鬼屋驚魂夜」等萬聖節相關病毒關鍵)隨著萬聖節氛圍漸濃,不法分子利用一些用戶尋求「恐怖感」刺激心理,散布「鬼屋驚魂夜」、「萬聖節之夜」、「逃脫鬼屋」和「恐怖萬聖節」等病毒軟體,危害用戶手機財產安全。
  • 「異鬼Ⅱ」Bootkit木馬藏身甜椒刷機軟體 騰訊電腦管家精準攔截
    據騰訊安全反病毒實驗室安全專家介紹,一方面是因為VBR主要負責用戶電腦作業系統引導程序的加載,比Windows作業系統更早啟動,一旦VBR被感染,殺毒軟體將很難檢測出來;另一方面由於此次「異鬼Ⅱ」木馬為正規軟體公司所開發,並具有官方的數字籤名,不少安全廠商將其加入意味著安全的「白名單」中,大多數殺毒軟體無法檢測到該病毒木馬的存在。
  • 勒索病毒「Satan」新變種來襲 騰訊電腦管家可解密恢復
    近日,騰訊電腦管家監測到國內一大批伺服器遭入侵,經分析確認,發現植入的勒索病毒為最新的Satan4.2勒索病毒變種。目前,騰訊電腦管家已全面攔截撒旦勒索病毒最新變種,用戶無需恐慌,但仍然需要對來歷不明的文件保持警惕,保護個人文檔安全。
  • 騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒
    騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒 5 月 12 日,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國的校園網也未能倖免,部分高校電腦被感染,有學生畢業論文被病毒加密
  • 騰訊電腦管家:PyLocky勒索病毒借垃圾郵件傳播,使用白籤名文件可...
    (圖:騰訊電腦管家攔截並查殺該病毒)據騰訊安全技術專家介紹,該病毒利用python語言編寫而成,通過電子郵件附件傳播擴散,其偽裝成docx文件圖標騙取用戶信任,一旦用戶點擊並運行此病毒安裝包,用戶電腦就會被感染
  • 點擊Office文檔就中招 Locky勒索病毒捲土重來
    近日,據騰訊安全聯合實驗室反病毒實驗室監測發現,一種利用Office新型漏洞傳播Locky勒索病毒的釣魚郵件正在大規模爆發,一旦用戶點下載了釣魚郵件中的Office附件,並遵照該Office文件打開時的提醒操作電腦,個人電腦上的文檔資料將被加密勒索。目前,騰訊電腦管家已經全面攔截查殺該類惡意Office文件,及Locky勒索病毒,廣大用戶無需驚慌。
  • 外媒曝光Agent Smith惡意病毒,已有2500萬安卓設備被感染
    據悉,Agent Smith惡意軟體通常潛伏在第三方應用程式商店,並偽裝成Google Updater、Google Update for U或com.google.vending等實用工具,通過分發惡意廣告獲取利潤。
  • 騰訊手機管家守護用戶帳號安全 協助警方打擊盜號團夥
    而隱藏於網絡的盜號團夥,也會對我們的的帳號安全產生一定威脅。日前,騰訊守護者計劃團隊協助江蘇徐州及宿遷警方,破獲了兩起網絡盜號案件。盜號事件背後是令人深思的帳號保護問題。對此,騰訊手機管家提醒用戶關注帳號安全,近期上線的8.0版本新增「帳號安全」功能,也為用戶帳號加了一道「安全鎖」。
  • 多款兒童學習類APP存安全隱患,騰訊手機管家查殺非官方病毒軟體
    此外,市場上針對兒童用戶的益智遊戲或者學習類APP,除了違規收集個人信息的問題外,還存在流氓推廣、惡意扣費等風險。騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,及時識別手機APP風險,目前已查殺「寶寶學拼音」、「兒童快樂學習」、「兒童詩詞」等多款病毒軟體。
  • 「抓雞狂魔」 Darkcomet木馬酷愛「釣魚」 騰訊電腦管家技術追蹤令...
    竊取用戶敏感數據、個人銀行帳戶和密碼等信息,或者在設備上執行惡意代碼實施進一步的網絡攻擊活動,形形色色的釣魚郵件讓人防不勝防,也令人深惡痛絕。近日,騰訊智慧安全御見威脅情報中心監測發現,一利用殭屍網絡進行違法活動的「抓雞狂魔」團夥活動熱度呈上升趨勢,該團夥通過魚叉郵件、下載站傳播遠程控制木馬,在全球範圍內批量抓「肉雞」以收集用戶隱私信息、機密文件,乃至發起DDoS攻擊,給用戶造成巨大的網絡安全威脅。  據了解,「抓雞狂魔」團夥擅長利用Darkcomet遠程控制木馬發起網絡攻擊活動。
  • 騰訊安全《2017年勒索病毒盤點報告》 揭秘未來勒索病毒五大傳播趨勢
    2017年勒索病毒大爆發 釣魚郵件是主要傳播渠道2017年是勒索病毒大爆發的一年,《報告》數據顯示,騰訊電腦管家檢測2017全年總計已發現敲詐勒索病毒樣本數量高達660萬。勒索病毒通常通過文件加密或屏幕鎖定的方式,要求中招者支付一定數額的贖金,由於傳播範圍廣且無明顯地域限制,一旦爆發破壞力驚人。