压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

偽裝成Telegram瘋狂傳播?360安全衛(wèi)士撕下FakeTelegram的馬甲定向查殺

近日,360安全衛(wèi)士團(tuán)隊(duì)接到用戶(hù)反饋,其從Discord上下載的Telegram通訊軟件疑似存在木馬病毒,導(dǎo)致文件下載、在線(xiàn)聊天、鍵盤(pán)錄入等操作都“有點(diǎn)不對(duì)勁兒”。經(jīng)及時(shí)響應(yīng)持續(xù)跟進(jìn),360安全衛(wèi)士團(tuán)隊(duì)最終發(fā)現(xiàn)了一種偽裝成Telegram通訊軟件安裝包進(jìn)行攻擊的病毒木馬,并根據(jù)傳播方式將其命名為——FakeTelegram。

據(jù)悉,這種新型木馬會(huì)下載合法的Telegram安裝包進(jìn)行安裝,以掩蓋暗中的惡意行為,并實(shí)現(xiàn)駐留,然后伺機(jī)執(zhí)行啟動(dòng)長(zhǎng)期后門(mén),記錄鍵盤(pán)輸入、掃描瀏覽器密碼等操作,潛在威脅極大。不過(guò),廣大用戶(hù)也無(wú)需過(guò)于擔(dān)心,只需及時(shí)下載安裝360安全衛(wèi)士,便可在第一時(shí)間監(jiān)測(cè)、查殺這種木馬。

之所以說(shuō)FakeTelegram威脅巨大,主要是基于其傳播渠道的特殊性。根據(jù)360安全大腦的監(jiān)測(cè)結(jié)果,該木馬被托管于Discord服務(wù)器。而Discord是一款主要面向游戲玩家的流行聊天通訊軟件,用戶(hù)量逐年增加。而且,由于向Discord上傳的附件可被所有人下載,用戶(hù)之間的文件分享和傳輸快速便捷等特點(diǎn),同樣也引起了網(wǎng)絡(luò)犯罪人員的注意。隨之而來(lái)的就是大量惡意軟件被托管于Discord的服務(wù)器以提供給木馬遠(yuǎn)程下載。

為確保攻擊過(guò)程的順利進(jìn)行,該木馬還會(huì)通過(guò)修改注冊(cè)表鍵值的方式降低系統(tǒng)的防御能力,讓用戶(hù)對(duì)攻擊過(guò)程無(wú)感知。

1

然后,該病毒會(huì)加載一款后門(mén)木馬。該木馬通常以dll形式出現(xiàn),并進(jìn)行加殼,以劫持服務(wù)的方式完成在受害機(jī)器上的駐留。而且,這款木馬可支持包括用戶(hù)創(chuàng)建、文件下載、遠(yuǎn)控工具配置、鍵盤(pán)記錄、會(huì)話(huà)通道控制等功能在內(nèi)的32條指令,能夠?qū)τ脩?hù)的計(jì)算機(jī)安全造成嚴(yán)重的危害。

2

盡管如此,在360安全大腦的強(qiáng)勢(shì)賦能下,360安全衛(wèi)士等系列產(chǎn)品還是可以在第一時(shí)間攔截查殺此類(lèi)木馬威脅。同時(shí),面對(duì)詭詐多變的木馬威脅,360安全大腦還針對(duì)用戶(hù)安全下載,給出如下安全建議:

1.用戶(hù)在下載安裝軟件時(shí),可優(yōu)先通過(guò)軟件官網(wǎng)、360軟件管家查找安裝,以此來(lái)避免在不正規(guī)下載站下載后導(dǎo)致的惡意捆綁和故障。

2.受到藍(lán)屏波及的用戶(hù),可及時(shí)前往weishi.360.cn下載安裝360安全衛(wèi)士,強(qiáng)力查殺此類(lèi)病毒木馬。

3.提高安全意識(shí),不隨意打開(kāi)陌生人發(fā)來(lái)的各種文件,如需打開(kāi)務(wù)必驗(yàn)證文件后綴是否與文件名符合。

上一篇:“首都網(wǎng)絡(luò)安全日”即將開(kāi)幕,東方安全帶你提前踩點(diǎn)!

下一篇:2021年“4.29首都網(wǎng)絡(luò)安全日”活動(dòng)報(bào)名已啟動(dòng)