近日,騰訊電腦管家監(jiān)測到Poweliks遠(yuǎn)控木馬呈發(fā)作趨勢,非法分子將該木馬偽裝成快遞單、發(fā)票等郵件附件誘導(dǎo)用戶點(diǎn)擊運(yùn)行。Poweliks遠(yuǎn)控木馬運(yùn)行后通過拜候C&C辦事器,可執(zhí)行攻擊者發(fā)起的任意指令。從 6 月 28 日起,僅僅兩天時間,該木馬就影響了上萬用戶。目前,,騰訊電腦管家可識別和查殺該木馬,用戶可下載使用電腦管家實(shí)時掩護(hù)電腦安適。
![](/d/20211015/79399cad6d198c1479f30a02bc2a58ba.gif)
據(jù)了解,Poweliks遠(yuǎn)控木馬是一種點(diǎn)擊欺詐軟件,在 2014 年被國外安適公司發(fā)現(xiàn)并命名。與其他隱身于磁盤的惡意軟件差別,該木馬不會在目標(biāo)機(jī)器上安置任何文件,而是藏身于Windows注冊表內(nèi),利用電子郵件進(jìn)行傳播。若要防止Poweliks遠(yuǎn)控木馬攻擊,防病毒解決方案必需在Poweliks執(zhí)行之前檢測到載體文檔,而普通的防毒軟件很難先行一步揪出載體文檔,導(dǎo)致了該木馬具備極低的檢出率。
![](/d/20211015/884a2f7d84d402a4e95f24dff5a44e6f.gif)
騰訊電腦管家提醒廣大用戶,若失慎點(diǎn)擊了藏有Poweliks遠(yuǎn)控木馬的郵件附件,需立即使用電腦管家對該病毒進(jìn)行查殺,以防電腦被非法分子遠(yuǎn)程控制,制止信息泄露和財產(chǎn)損失。此外,連結(jié)電腦管家等安適類軟件時刻開啟狀態(tài),也是抵御病毒攻擊的重要手段。對于安適性不明鏈接和文件,用戶可利用騰訊電腦管家詐騙信息查詢窗口和哈勃分析系統(tǒng)進(jìn)行安適等級檢驗(yàn),全方位掩護(hù)電腦安適。