最新消息 · 2024年国家网络安全宣传周——网络安全为人民 网络安全靠人民    2024/09/09      · 2024年国家网络安全宣传周将于9月9日至15日在全国范围举行    2024/09/06      · 【理响中国】拥抱数字技术浪潮 加快教育强国建设    2024/07/01
 
  图片新闻  
 
123
 
  中心概括    
 

网络报障电话:3731

多媒体报障电话:3561

琶洲校区分部:5673

 
 
当前位置: 首页>>信息资源>>网络安全专栏>>正文
 
 

流量暗刷与劫持病毒预警

2019-03-01

国家计算机病毒应急处理中心通过对互联网的监测发现,一个以流量暗刷与劫持为主要攻击目的的老牌僵尸家族,开始进入活跃期,根据其传播渠道和技术特征,将其命名为驱魔病毒家族。

驱魔病毒家族传播渠道多样,传播周期较长,从监控数据分析看,其高峰时期全网感染用户预估累计超过500万,一直属于境内近年活跃僵尸网络中的佼佼者。早期变种利用系统服务、系统驱动劫持等方式实现常驻隐蔽,后续大多借助流氓软件外壳寄生实现注入系统进程,通过多层解密和内存加载释放和傀儡进程注入来躲避安全软件查杀,并且暗刷配置和暗刷插件都是云端配置,控制灵活、扩展性和兼容性好。从其最新变种分析中,已发现主页劫持插件和针对天猫、斗鱼、搜狗、虎扑APP、zaker、百度糯米、秒针广告、凹凸租车、hao123导航等站点的暗刷插件超过七十多个,支持劫持国内主流浏览器,并且可模拟PC、iOS和Android等多系统平台流量。

针对该恶意程序所造成的危害,建议用户从正规官方网站下载应用程序,给系统安装补丁程序。同时,安装安全防护软件及防火墙并且及时更新病毒库,以防止受到该恶意程序的影响,造成严重的损失。

上一条:内网传播挖矿病毒“匿影”预警通报 下一条:蠕虫病毒“RoseKernel”远程暴力破解密码预警

关闭

 
 
 
 
 

广州航海学院   网络与教育技术中心   地址:广州黄埔红山三路101号   邮编:510725

广州航海学院 版权所有 粤ICP备15080873号