软件内嵌广告遭遇挂马攻击 超5万台电脑受影响
2018-12-03 16:22:01 来源:中国网 评论:0 点击:
近日,腾讯御见威胁情报中心监测发现,某输入法软件及某网吧管理软件内嵌的广告页面遭遇网页挂马攻击,用户一旦运行这些恶意软件,用户电脑就会被安装木马下载器、Steam盗号木马和广告刷量木马。同时,用户电脑会因内嵌的广告页面被挂马而中毒,给用户造成一定的损失。
(图:挂马广告页面)
监测数据显示,目前受挂马影响的电脑超过5万台,其中大约有1万台电脑被安装多个挖矿木马、广告刷量木马,以及木马下载器。有趣的是,腾讯电脑管家安全专家通过病毒代码分析,发现木马作者会自动检测受害电脑IP,如果是位于北京、上海、广东、山东、浙江等省市,就会立即停止,避免进一步产生危害。
据腾讯电脑管家安全专家介绍,盗号木马团伙精心构造的挂马代码使用了编号为CVE-2018-8174的高危漏洞,存在漏洞的电脑浏览器打开挂马页面会立刻中毒。安全专家提醒广大用户,建议及时安装操作系统补丁,并使用腾讯电脑管家拦截网页挂马。
作为Windows VBScript Engine代码执行漏洞,CVE-2018-8174高危漏洞的 VBScript脚本执行引擎存在代码执行漏洞,不法攻击者可以将恶意的脚本代码嵌入到Office文件或者网站中,一旦用户点击,远程攻击者可以获取当前用户权限执行脚本中的恶意代码。不过,微软早在今年4月20日就已确认此漏洞,并于5月8号发布了官方安全补丁,对该 0day漏洞进行了修复,将其命名为 CVE-2018-8174。
目前,客户端内嵌网页挂马是病毒木马作者的主要传播渠道,攻击者在客户端软件中插入恶意代码,客户端软件一旦运行,就会染毒中招。而这种木马病毒由于内嵌在输入法软件中,用户几乎一开机就可能自动下载木马并运行。其攻击过程十分隐蔽,如果用户电脑没有开启安全软件保护,网民一般很难察觉。为此,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提醒广大用户,应增强警觉性,使用Windows Update或腾讯电脑管家的漏洞修复功能为系统安装补丁,以免成为违规软件的受害者。
同时,马劲松还建议用户,不要在不明网络、论坛等下载软件,须到软件管理等正规渠道下载正版软件,可以有效减少木马病毒的侵害;务必保持安全软件开启状态,对各类病毒攻击实时防御,并信任安全软件的查杀提示,可有效保护个人电脑安全。
相关热词搜索:
上一篇:上海宏东不断提升研发能力 成就螺杆泵领导品牌
下一篇:最后一页

评论排行
- ·河北医科大学第三医院邵德成擅自篡改伪...(625)
- ·中国当代名人书画院院士冯勇建(64)
- ·我们约会吧+ 陈文最新个人资料简介照片...(59)
- ·走进幸福9号:打造世界上赡养老人最多的...(29)
- ·黑龙江省林甸县公开倒卖教师职称黑幕曝光(21)
- ·《山东临沭党校一女嫁二男为哪般》续一(18)
- ·卡仙奴百分百识别骗子(17)
- ·魔力仙颜怎么样?魔力鲜颜水奇迹好用么?(14)
- ·擦一擦,小手一擦不再败家(12)
- ·圣象“新实木”地板遭起诉或赔200万元(11)
- ·北京市房山区长阳镇暴力拆迁(9)
- ·大连金州新区正信金安文化培训中心创新...(9)
- ·武威:熏醋厂不明气体“熏”翻两员工 ...(8)
- ·河北清河公安:一个被“休”了13年的听证会(7)
- ·国外留学归来 赫佳方芳回国发展事业(7)
- ·北京高校三校联合在黑龙江省单考单招通告(7)
- ·喜洋洋童装是骗子吗?一位90后妈妈的自...(7)
- ·学霸逆袭记(7)
- ·百度360搜索大战蓄势待发 用户何去何从(6)
- ·陕西兴平一燃气管道企业存在安全隐患违...(6)