近日,據(jù)騰訊安適反病毒實驗室研究發(fā)現(xiàn),有一類木馬通過IE瀏覽器漏洞實施大規(guī)模網(wǎng)頁掛馬攻擊,據(jù)估計影響范圍已經(jīng)超過一萬用戶。木馬除了在受害者電腦上植入后門程序、竊取隱私信息之外,還會運行數(shù)字貨幣挖礦程序從中獲利。
據(jù)了解,電腦被挖礦后系統(tǒng)會受到較大影響,操作會明顯卡頓、散熱風(fēng)扇狂轉(zhuǎn) ,并造成顯卡、CPU等硬件的急劇損耗。在WannaCry勒索病毒肆虐期間,騰訊電腦管家就曾監(jiān)測到利用“永恒之藍”漏洞挖掘門羅幣的惡意程序。
此外,騰訊安適反病毒實驗室還發(fā)現(xiàn),木馬作者辦事器上還生存著linux等平臺的木馬,以及大量受控辦事器后臺地址,有可能進一步發(fā)動更大規(guī)模的攻擊。目前騰訊電腦管家已經(jīng)支持對此類掛馬攻擊方式的攔截,騰訊電腦管家和哈勃分析系統(tǒng)(https://habo.qq.com/)也已經(jīng)能夠識別此類樣本,請廣大用戶提高防范意識并及時安置IE瀏覽器漏洞補丁。
![](/d/20211015/1ce17932eb06181fbee1c02a129507bc.gif)
![](/d/20211015/74579f052c6755caaecb53678b4b51aa.gif)
騰訊安適反病毒實驗室專家指出,此次發(fā)現(xiàn)的“掛馬+挖礦”組合攻擊方式較為少見,主要是由于數(shù)字貨幣近段時間在投資市場上的火熱,非法分子也大肆制作相應(yīng)的挖礦程序牟利。
騰訊電腦管家安適專家提醒廣大用戶,未來一段時間之內(nèi),數(shù)字貨幣挖礦有可能成為非法分子利用惡意程序作案的新手段,建議廣大用戶安置騰訊電腦管家,掩護個人電腦安適。
,