滚动快讯 难以置信!浪漫雪饮品加盟在两个创业市场皆受认可 绿色出行 选择安途行汽车尾气清洁剂 绝对牛5D光影涮烤吧人气剧增让经营者获利颇丰 喜报! 世贸通奥特莱斯EB-5项目首批投资人I-526获批 普仁联盟:发挥青壮年业务优势 对部分老同志进行任免的通知 苏宁金融上线旧机信用回收功能 购新手机最高抵扣1000元 “快本”女主持吴昕正式代言颐莲 诉说氧气美女的减龄方法 王英才:打造成都健康养生平台,让产品销往全国 CCTV《娜就说吧》独家报道世界电 子指纹发明发布会在北京顺利召开! 合阳县:古莘大地林业生态建设异军突起
 当前位置:综 合
 
软件内嵌广告遭遇挂马攻击 超5万台电脑受影响
发布时间:2018-12-3 15:50:09  浏览次数:130

系统漏洞、文件捆绑、文件伪装、网页浏览传播等网页挂马传播途径都有可能导致用户感染木马病毒,一旦不慎中招,轻则电脑被他人控制,个人隐私被人窃取,重则密码被盗,劫持交易,银行资金被盗空。

近日,腾讯御见威胁情报中心监测发现,某输入法软件及某网吧管理软件内嵌的广告页面遭遇网页挂马攻击,用户一旦运行这些恶意软件,用户电脑就会被安装木马下载器、Steam盗号木马和广告刷量木马。同时,用户电脑会因内嵌的广告页面被挂马而中毒,给用户造成一定的损失。

(图:挂马广告页面)

监测数据显示,目前受挂马影响的电脑超过5万台,其中大约有1万台电脑被安装多个挖矿木马、广告刷量木马,以及木马下载器。有趣的是,腾讯电脑管家安全专家通过病毒代码分析,发现木马作者会自动检测受害电脑IP,如果是位于北京、上海、广东、山东、浙江等省市,就会立即停止,避免进一步产生危害。

据腾讯电脑管家安全专家介绍,盗号木马团伙精心构造的挂马代码使用了编号为CVE-2018-8174的高危漏洞,存在漏洞的电脑浏览器打开挂马页面会立刻中毒。安全专家提醒广大用户,建议及时安装操作系统补丁,并使用腾讯电脑管家拦截网页挂马。

作为Windows VBScript Engine代码执行漏洞,CVE-2018-8174高危漏洞的 VBScript脚本执行引擎存在代码执行漏洞,不法攻击者可以将恶意的脚本代码嵌入到Office文件或者网站中,一旦用户点击,远程攻击者可以获取当前用户权限执行脚本中的恶意代码。不过,微软早在今年4月20日就已确认此漏洞,并于5月8号发布了官方安全补丁,对该 0day漏洞进行了修复,将其命名为 CVE-2018-8174。

目前,客户端内嵌网页挂马是病毒木马作者的主要传播渠道,攻击者在客户端软件中插入恶意代码,客户端软件一旦运行,就会染毒中招。而这种木马病毒由于内嵌在输入法软件中,用户几乎一开机就可能自动下载木马并运行。其攻击过程十分隐蔽,如果用户电脑没有开启安全软件保护,网民一般很难察觉。为此,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提醒广大用户,应增强警觉性,使用Windows Update或腾讯电脑管家的漏洞修复功能为系统安装补丁,以免成为违规软件的受害者。

同时,马劲松还建议用户,不要在不明网络、论坛等下载软件,须到软件管理等正规渠道下载正版软件,可以有效减少木马病毒的侵害;务必保持安全软件开启状态,对各类病毒攻击实时防御,并信任安全软件的查杀提示,可有效保护个人电脑安全。

 

      

上一篇: 汉堡加盟选汤姆之家让你轻松获得高收益
下一篇: 扎根大西北,造福需求人 —— 净邦净水器甘肃省陇南旗舰店正式成立

 
推荐资讯
· 难以置信!浪漫雪饮品加盟在两个创业
· 绿色出行 选择安途行汽车
· 绝对牛5D光影涮烤吧人气剧增让经营
· Vantage Dril
· 凌阳科技获NetSpeed&nbs
· 首届人生后服务(殡葬)产业创业创新
· 薛之谦离奇被困VR全景H5,到底是
· Komet宣布马里Dabia&nb
· 品牌315网福建频道助力地方企业,
· CAD实战技巧:网络版装机常见问题
 
相关资讯
· 名门之秀可乐,快乐赚钱成就自我
· 沸腾国际成功入驻大唐电信移动互联孵
· 趣步健康,零投资走路都可以赚钱推广
· 苏宁金融《财富思享会》大谈消费升级
· “快本”女主持吴昕正式代言颐莲&n
· 颐莲联袂“快本”吴昕,上演美丽大咖
· 女神吴昕携手颐莲 演绎东
· 扫出一份冬日的温情
· 知名书画家王宏月作品欣赏 
· 谷丰园 好玩吗?没游谷丰
 
联系我们
 
客服QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
关于我们 联系我们 品牌通项目详细介绍 随机投稿 网编人员 网编招聘 网站合作 扬子地板行业首家微商城正式上线
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号