報(bào)告稱AMD首次在數(shù)據(jù)中心收入上超越英特爾網(wǎng)傳華為Mate 70將使用F1發(fā)光材料:護(hù)眼能力更強(qiáng)雙11觀察:直驅(qū)洗衣機(jī)成用戶首選!中國新能源汽車首破年度1000萬輛 AI大模型加速下半場智能化發(fā)展國家級(jí)法律 AI 基座模型發(fā)布:可大大降低公共法律服務(wù)門檻文遠(yuǎn)知行在新加坡連獲兩款自動(dòng)駕駛環(huán)衛(wèi)產(chǎn)品許可證文遠(yuǎn)知行在新加坡連獲兩款自動(dòng)駕駛環(huán)衛(wèi)產(chǎn)品許可證2024年10月車企銷量完整版,比亞迪奪冠,本田第7,現(xiàn)代第41上海頒發(fā)首批無人駕駛車牌外媒:OpenAI 、Anthropic、谷歌新模型表現(xiàn)均不及預(yù)期OpenAI變深,百度變寬雷軍宣布:小米SU7本月預(yù)計(jì)交付超2萬臺(tái)小米SU7 Ultra極速測試成績出爐:三電機(jī)加持狂飆359.71km/h周鴻祎稱想成功先會(huì)吹牛 否則可能連機(jī)會(huì)都拿不到余承東確認(rèn):華為Mate 70將在11月26日發(fā)布極兔速遞在中國與東南亞市場雙11期間包裹量顯著增長騰訊的AI困局蝸牛游戲2024年第三季度凈收入同比增長150%康佳真鏡Mini AI-LED R8s發(fā)布,引領(lǐng)千級(jí)分區(qū)電視普及新趨勢綠色護(hù)眼!維信諾具備最全、最領(lǐng)先調(diào)光方案,引領(lǐng)健康視覺新時(shí)代
  • 首頁 > 延展閱讀 > 2017歸檔

    騰訊盤點(diǎn)2017頑固木馬:木馬愛蹭熱點(diǎn),“熱搜”資源下載需謹(jǐn)慎

    2018年01月25日 14:22:41   來源:中國網(wǎng)科學(xué)

      近年來,黑產(chǎn)團(tuán)伙開始在軟件供應(yīng)鏈、盜版系統(tǒng)等多個(gè)環(huán)節(jié)大規(guī)模植入Bootkit或Rootkit類木馬,這類木馬特征是采用傳統(tǒng)查殺方法無法根除,且部分具有極強(qiáng)的破壞性,為普通網(wǎng)民的系統(tǒng)安全構(gòu)成了嚴(yán)重威脅。繼騰訊安全《2017年度互聯(lián)網(wǎng)安全報(bào)告》發(fā)布之后,近日騰訊電腦管家再次針對(duì)頑固型木馬發(fā)布了《2017年頑固木馬盤點(diǎn)報(bào)告》(下簡稱報(bào)告),從傳播渠道、影響范圍、獲利方式等多個(gè)維度向大眾全方位盤點(diǎn)了Bootkit、Rootkit類頑固木馬,并對(duì)防范措施提出了有效安全建議。

      Rootkit木馬“鐘愛”熱搜,挖礦獲利漸成趨勢

      Rootkit是指一類潛伏在系統(tǒng)中并具備高控制權(quán)限的木馬。2017年騰訊電腦管家披露了多起重要Rootkit感染事件,如狼人殺木馬、奔雷木馬、小馬激活木馬等;跀r截木馬的感染源特征,騰訊電腦管家發(fā)現(xiàn),Rootkit木馬傳播呈現(xiàn)出蹭熱點(diǎn)的特點(diǎn),比如捆綁在熱搜影視劇下載資源、熱門游戲外掛輔助上進(jìn)行傳播等。也會(huì)利用搜索引擎競價(jià)推廣,出現(xiàn)在靠前的搜索顯示頁上誘導(dǎo)用戶點(diǎn)擊下載。

      在傳播渠道方面,報(bào)告顯示,Rootkit類木馬主要傳播渠道包括激活工具類軟件、下載站高速下載器、私服登錄器、第三方軟件釋放等。其中下載站高速下載器占比最高(20%),其次為激活工具類軟件、外掛及私服登錄器各占比15%。

      感染用戶機(jī)器后,Rootkit的變現(xiàn)獲利方式較為多元化。報(bào)告顯示,Rootkit的主要的變現(xiàn)獲利方式有刷流量、鎖主頁、惡意推廣、網(wǎng)絡(luò)攻擊、挖礦等。其中鎖主頁仍然是最主要的變現(xiàn)方式,占比高達(dá)38%。另外通過挖礦獲利也逐漸增多(占比8%),似乎逐漸成為一種趨勢。

      Bootkit木馬影響機(jī)器數(shù)百萬,下載站高速下載器成“幕后黑手”

      Bootkit木馬是指在系統(tǒng)開啟階段(boot)就已植入的Rootkit木馬,可以認(rèn)為Boot和Rootkit木馬的集成。

      和APT攻擊中用戶是被動(dòng)攻擊中招不同,Bootkit木馬感染用戶機(jī)器更多的是用戶的主動(dòng)行為導(dǎo)致的,比如用戶到一些第三方下載站下載軟件時(shí)使用高速下載通道,或者在玩游戲時(shí)使用游戲輔助,私服登錄器等,都有可能被捆綁惡意木馬。

      其中,下載站高速下載器危害最為嚴(yán)重。據(jù)報(bào)告顯示,在2017年Bootkit木馬主要傳播渠道中,下載站高速下載器占比最高,達(dá)到37%。相對(duì)其他傳播渠道而言,下載站擁有更大的受眾,流量更廣,因而影響也更大。以異鬼系列Bootkit木馬為例,2017年7月騰訊電腦管家攔截到“異鬼Ⅱ”木馬,影響用戶電腦達(dá)到200萬臺(tái),下載站高速下載器就是其中的重要推手。

      在獲利方式方面,報(bào)告顯示Bootkit木馬主要有五種獲利方式:刷流量、鎖主頁、惡意推廣、網(wǎng)絡(luò)攻擊等。其中通過刷流量及網(wǎng)絡(luò)攻擊實(shí)現(xiàn)獲利的占比最高,達(dá)到29%。

      面對(duì)嚴(yán)峻的頑固木馬形勢,騰訊電腦管家早在2016年9月1日的12.0版本更新中,就增強(qiáng)了云主防及病毒木馬查殺“三利劍”——BootClean清除技術(shù)、Rootkit通殺、系統(tǒng)急救箱的查殺能力,可以實(shí)現(xiàn)對(duì)病毒樣本高危行為的精準(zhǔn)攔截及查殺。

      網(wǎng)安建設(shè)成效凸顯,2017年用戶染毒量下降態(tài)勢明顯

      事實(shí)上,盡管頑固木馬仍是危及用戶的一大隱患,但隨著互聯(lián)網(wǎng)安全廠商對(duì)于病毒查殺技術(shù)的不斷提升,2017年整體病毒形勢已有了明顯改善。據(jù)《2017年度互聯(lián)網(wǎng)安全報(bào)告》顯示,2017年騰訊電腦管家共發(fā)現(xiàn)6.3億臺(tái)用戶機(jī)器中病毒或木馬,相較2016年同比下降23.2%;2017年新發(fā)現(xiàn)病毒數(shù)量更是打破近六年來持續(xù)上漲的走勢,首次出現(xiàn)下降趨勢。

      移動(dòng)端病毒的下降趨勢更為顯著!2017年度互聯(lián)網(wǎng)安全報(bào)告》顯示,騰訊手機(jī)管家在2017年截獲的Android新增支付類病毒包數(shù)同比下降八成;手機(jī)病毒感染用戶總數(shù)為1.88億,相較2016年同比下降62.4%。

      騰訊電腦管家技術(shù)專家表示,當(dāng)前安全廠商在反病毒工作上已取得顯著成效,但用戶本身也需提高安全意識(shí),養(yǎng)成良好的電腦、手機(jī)使用習(xí)慣,才能更有效的防御木馬病毒感染侵襲。報(bào)告建議:用戶需及時(shí)更新安裝補(bǔ)丁,防止各種類型漏洞攻擊;下載軟件時(shí)到官方網(wǎng)址下載,同時(shí)使用正版軟件;不要打開陌生的網(wǎng)頁鏈接,文檔等,到正規(guī)渠道下載影視等熱搜資源;保持騰訊電腦管家等安全軟件始終處于運(yùn)行狀態(tài),可有效防止用戶電腦被木馬入侵。

      原文標(biāo)題:騰訊電腦管家發(fā)布《2017年頑固木馬盤點(diǎn)報(bào)告》,揭示木馬“牛皮癬”

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [編號(hào): ]
    分享到微信

    即時(shí)

    唯品會(huì)雙11銷量前十品牌中有7個(gè)國貨品牌

    11月11日,據(jù)網(wǎng)經(jīng)社數(shù)字零售臺(tái)(DR.100EC.CN)數(shù)據(jù)顯示,秋冬服飾仍是雙11的C位,女士針織衫、女士外套、女士羽絨服等位居服飾消費(fèi)前列,女士夾克銷量同比增長72%,女士棉衣、女士羊毛衫銷量同比增長50%以上。男士外套銷量同比增長30%以上。

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實(shí)力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專題論壇在沈陽成功舉辦。