木馬冒充「小馬激活」 誘騙用戶關閉360後感染電腦

2020-12-12 中國網科學頻道

近日有大量網友舉報,稱下載「小馬激活」工具後電腦感染木馬病毒。據360安全中心監測,網友下載「小馬激活」的「官網」實為木馬網站,下載的小馬激活程序中已經被打包木馬。在誘騙網友手動關閉360後,程序中的木馬便在電腦中運行,安裝推廣軟體、竊取電腦及帳號數據。

 

 

圖1:小馬官網早已停止小馬激活的更新

 

木馬網站,以假亂真

 

小馬激活oem系列工具,能夠一鍵解決全部Windows系統激活問題,實現永久離線激活,因此得到大量國內用戶的青睞。但事實上,早在2014年小馬激活就已經停止更新,並且小馬官網也不再提供下載途徑。當前網絡上的「小馬激活下載官網」,悉數是盜版的木馬網站,它們通過付費推廣獲得搜索頁面中的前排位置,迷惑網友進入並下載帶毒的程序。

 

 

 

圖2:虛假的小馬激活網站

 

 

 

圖3:與官網網址極為相似的小馬激活木馬網站

 

小馬激活的假冒網站偽裝的十分逼真。除了佔據搜索頁面前排,它們還有著與官方網站極為相似的域名,幾乎可以以假亂真。

不僅如此,為防止被安全軟體查殺,木馬網頁還會「善意」的提醒下載網友:小馬激活工具會被360攔截,建議網友在關閉360的前提下下載、運行該工具。然而當用戶關閉360後,木馬便會開始運轉,在電腦內靜默安裝東方輸入法等多款推廣軟體。

 

木馬深度潛伏,極難查殺

 

技術分析顯示,此類木馬隱蔽性極強,因為程序本身不具備明顯的惡意行為,能繞過90%以上殺毒軟體的檢測。但是,攻擊者已經在文件附帶的圖片中植入了大量病毒代碼,只要接到正確的「接頭暗號」,就能啟動並接受攻擊者的雲端控制,伺機靜默安裝軟體或竊取用戶資料。

據Google旗下全球殺毒掃描平臺VirusTotal於今年5月的檢測,國內外56款殺毒軟體中,只有5款能夠完全查殺此類木馬,國內更是僅有360獨家查殺。這也是小馬激活的木馬網站刻意提醒網友要關閉360的原因。

 

 

 

圖4:盜版小馬激活oem工具含木馬

 

360安全衛士官方微博提醒廣大網友,千萬不要冒險運行「小馬激活」木馬,以免對電腦數據和帳號造成不可挽回的損失。如果電腦已於近期出現自動安裝陌生軟體的現象,則應該使用專業的安全軟體進行全方位的查殺,防止有木馬潛伏。

相關焦點

  • 「小馬激活」木馬利用搜索競價排名推廣 360全面圍剿
    從去年開始,360安全衛士監控到,偽裝成「小馬激活」的木馬程序大量傳播,至今仍非常活躍。此類木馬非但不能激活盜版系統,它還會篡改瀏覽器的收藏夾/默認搜尋引擎/主頁,並強制安裝大量流氓推廣軟體。360對木馬溯源調查發現,木馬的傳播源頭絕大多數來自搜尋引擎推廣的釣魚站。
  • 優惠券二維碼竟然是木馬 微信木馬瘋狂連續盜竊資金
    東方網8月18日消息:據《東方早報》報導,朋友微信發來的優惠券二維碼竟然是木馬!記者近日從支付寶方面了解到,原本集中在電腦間傳播的木馬已將矛頭對準了手機,今年以來發現的新木馬幾乎全部是手機木馬,而微信等平臺則成為木馬欺詐的「重災區」。  王先生日前在微信上收到好友小陳發來的二維碼圖,說下載安裝可拿星巴克優惠券,王先生於是點擊安裝。
  • 360稱2009年國內新增木馬暴漲3倍
    根據木馬的危害程度以及360木馬查殺數據,360安全中心按照木馬種族分類公布了2009年中國十大木馬,木馬查殺量以360安全衛士清除的惡意文件數量為準,完整榜單如下:  一、NRD系列網遊竊賊  類型:盜號木馬  危害:通過各種木馬下載器進入用戶電腦,利用鍵盤鉤子等技術盜取地下城與勇士、魔獸世界、傳奇世界等多款熱門網遊的帳號和密碼信息,還能夠對受害用戶的電腦屏幕截圖
  • 這是去年最熱的木馬、病毒和電信詐騙
    一臺無任何系統漏洞的機器只要連接到這些網絡後,在一段時間後會感染木馬,經分析發現木馬主要通過在網絡上劫持替換大量軟體的自動更新程序進而感染電腦。當安裝在電腦上的軟體進行自動更新時,更新包被替換成木馬,導致電腦被入侵。  黑暗幽靈木馬的主要特點:①收集情報。
  • 看了去年這些最熱的木馬、病毒和電信詐騙,感覺今年不會被騙了
    一臺無任何系統漏洞的機器只要連接到這些網絡後,在一段時間後會感染木馬,經分析發現木馬主要通過在網絡上劫持替換大量軟體的自動更新程序進而感染電腦。當安裝在電腦上的軟體進行自動更新時,更新包被替換成木馬,導致電腦被入侵。黑暗幽靈木馬的主要特點: ①收集情報。
  • 360手機助手清除清理蒙面吸費魔木馬詳解
    有一些利慾薰心的不法分子,趁著人們享受假期的 輕鬆 時刻,做著損人利己的勾當,繼國慶前夕攔截到大規模爆發的「隱私大盜」系列木馬後,360手機雲安全中心昨日發現,今年5月份曾經流行一時的「蒙面吸費魔」系列木馬死灰復燃,再次開始製造系列變種,在安卓手機中進行傳播,下面小編就給大家詳細介紹下360手機衛士是怎麼清理的吧。
  • 銀行木馬LokiBot變身勒索軟體 360手機衛士表示影響範圍有限
    LokiBot是由銀行木馬變種的惡意軟體,當它的訪問權被禁止或者用戶試圖刪除它時,LokiBot將轉變為勒索軟體,破譯用戶數據、盜取用戶聯繫人、讀取和發送手機簡訊,甚至還會導致用戶無法正常使用手機。目前,LokiBot正以2000比特幣的價格在暗網上銷售,其背後的網絡犯罪已獲取超過150萬比特幣收入。
  • 釣魚木馬偽裝支付寶大竊錢財
    一旦中招,木馬就會偽造卸載程序界面,誘導用戶輸入支付寶的帳號和密碼,進而騙取用戶姓名、身份證號、銀行卡號等敏感信息,這些信息就會通過簡訊的形式發送給黑客,最終盜取支付寶餘額。對此360手機安全專家緊急建議,儘量通過正規可信應用市場及官方網站下載支付寶。同時開啟360手機衛士安全防護功能,掃描查殺釣魚木馬。
  • 小馬已變壞,「小馬激活」病毒分析,你在用小馬激活嗎?小心了
    該變種在感染計算機後,不會在計算機中產生任何文件,使得病毒分析人員很難發現病毒行為的來源,大大增加了病毒的查殺難度。· 文件保護· 註冊表保護表1、「小馬激活」病毒發展過程通過我們近期接到的用戶反饋,我們發現了「小馬激活」病毒的新變種。
  • 「驅動人生」木馬2小時感染10萬電腦 騰訊電腦管家已精準查殺
    中新經緯客戶端12月15日電 12月14日下午,騰訊電腦管家監測發現,一款通過「驅動人生」升級通道,並同時利用「永恆之藍」高危漏洞傳播的木馬突然爆發,僅2個小時受攻擊用戶就高達10萬。騰訊電腦管家可精準攔截該病毒攻擊,管家團隊也將持續跟蹤該款病毒並同步相關信息。
  • 技術分析:木馬是如何篡改開機密碼「敲竹槓」的
    江蘇的段先生在QQ群裡下載了一款號稱「免費刷Q幣」的軟體後,電腦再開機就無法進入系統,而且彈出一個提示,「獲取開機密碼請聯繫QQ********」,同時索要15元解鎖費,這讓段先生非常鬱悶,只好通過微博向網友們求助。
  • 病毒播報:警惕「QQ大盜」變種木馬
    據金山毒霸反病毒專家李鐵軍介紹,這款格外囂張的「寶馬下載器變種」(win32.trojdownloader.bmwat.ex.117184)為一款木馬下載器,具備對抗安全軟體的能力,一旦進入電腦就會嘗試關閉用戶的安全軟體,然後下載大量盜號木馬和遠程控制程序,對用戶的網際網路安全造成巨大危害。日染54萬臺次的驚人數據,使得該款寶馬下載器病毒排行榜第一名的位置更加穩固。
  • 愛看Youtube、愛玩電腦遊戲?騰訊電腦管家提醒你當心挖礦木馬M...
    立冬來臨,天氣轉涼,許多用戶的電腦、手機設備似乎也患了「感冒」:開始突發性的異常發熱、續航能力變低。這種現象需要當心,你的設備可能被木馬劫持,充當了挖礦「苦力」。
  • windows7小馬激活使用方法
    win7小馬激活工具,支持Win7、win8、win10旗艦版、專業版、家庭高級版、家庭初級版、簡易版、標準版、企業版,簡言之,正版與非正版都可激活。使用win7小馬激活工具激活後,Win7旗艦版和正版一樣,可以自動更新,可以通過微軟正版驗證。安裝原版鏡像系統後如果沒有有效密匙激活系統,用小馬激活工具可以將系統激活,與用密匙激活系統效果相同。
  • 「Cookie大盜」木馬來襲 360安全衛士全面防禦
    日前,360安全中心率先截獲一款專門盜取「QQ號+Cookie」的新型木馬—「Cookie大盜」。利用該木馬,黑客能夠獲得受害用戶的QQ權限,利用受害者的QQ空間、QQ郵箱、說說等發布廣告欺詐信息,甚至長期偷窺受害者的QQ郵箱郵件。
  • 一分鐘教會你如何用小馬激活工具激活win10系統
    怎麼使用小馬激活工具激活win10系統嗎?嘻嘻~不知道的話,那麼下面就由小編我一一的來為大傢伙就行解答該問題吧。1,下載KMSpico小馬win10激活工具win10電腦圖解-12,下載後解壓到文件夾小馬激活工具激活win10電腦圖解-34,選擇一鍵激活windows和office
  • 網警提醒:使用「驅動人生」的用戶要小心了!
    在近日,從國家網際網路應急中心和多家網際網路安全機構獲悉,「驅動人生」旗下多款升級軟體攜帶後門病毒,該病毒進入電腦後,繼續通過「永恆之藍」高危漏洞進行全網傳播,並回傳被感染電腦的IP位址、CPU型號等信息,存在嚴重網絡安全風險隱患。
  • 塞班病毒依附看書軟體感染用戶不計其數
    【IT168 廠商動態】8月19日消息,繼Android手機多個吸費病毒被截獲後,騰訊移動安全實驗室又截獲了一款名為「偽懶人看書」的塞班手機病毒,由於該病毒擅於利用各種流量渠道在短時間內已經傳播深遠,實驗室特別將安全預警級別提高到橙色,請塞班手機用戶特別關注。該病毒主要依附在流行的看書閱讀軟體「懶人看書」上欺騙用戶下載安裝。
  • 詐騙電話+木馬軟體 360手機衛士解析「巨額來電」新型騙局
    詐騙分子設下「連環計」,先是冒充公檢法工作人員,接著又引導小唐在手機上安裝暗藏木馬的APP,最終騙走了78.4萬元。360手機衛士安全專家在此提醒廣大用戶,切勿輕信陌生來電,涉及財產時更要提高警惕,更不要輕易下載來源不明的手機軟體。
  • 驅動人生系列木馬狼煙再起!以新冠疫情釣魚郵件為掩護大肆傳播
    近期,360白澤實驗室攔截到屬於驅動人生系列木馬的全新病毒模塊,經過對其的樣本分析發現,該病毒模塊為蠕蟲病毒。攻擊者利用受害者郵箱,向帳戶聯繫人傳播疫情主題釣魚郵件,從而傳播、部署該系列木馬,並將此次攻擊行動命名為「bluetea」,因此稱其為「藍茶行動」。