初审编辑:
责任编辑:李丹
中新网客户端4月12日电 (记者 程春雨)源于某广告联盟系统发布的“带毒”页面,12日腾讯御见威胁情报中心监测发现,超过50款常用软件在用户不知情的情况下被植入木马程序,其中不乏用户量在千万级别的知名软件,包含国内10余款热门电商软件和某支付软件等。
图:该挂马攻击可操纵中毒电脑挖取门罗币。
腾讯安全专家指出,此次挂马风暴下载的木马有多个不同版本,危害行为包括推广安装软件,操纵用户电脑资源挖取门罗币牟利,以及利用用户电脑下载另一个远程控制木马,对中毒电脑进行长期监控等。
当用户打开染毒软件时,软件内嵌的广告页会下载一个名为“2018最火美女直播秀”的广告,由于该广告页已被植入病毒,最终用户会访问到利用CVE-2016-0189漏洞进行攻击的网页。此时如果该用户的电脑存在安全漏洞,就会自动下载功能强大的木马并运行。且用户在使用过程中并不会发现任何异常。如果用户电脑存在安全漏洞,又没有杀毒软件的保护,中间将不会出现任何提示。
更危险的是,如果用户不幸中毒,当其在使用电商软件或者支付类型的软件进行交易时,该木马会劫持交易,将用户资金转入特定账户,给用户造成严重的经济损失。
据了解,该木马的攻击行为并没有结束,目前国内受影响最严重的省份包括山东(16%)、江苏(10.3%)、广东(9.3%)、河南(6.4%)、河北(6.4%)、辽宁(5.9%)、安徽(4.6%)等。
腾讯安全专家建议用户尽快修补CVE-2016-0189漏洞,可使用WindowsUpdate,同时电脑安全软件处于开启状态,对此次挂马攻击进行拦截。(完)
初审编辑:
责任编辑:李丹
任城年内拆违1.38万平方米,还地、还绿于民[详细]
昨日,记者从市就业办获悉,即日起,2018年度企业稳岗补贴可以开始申请了。困难企业于5月31日前或者第三季度前,其他企业于5月31日前进行申报。符合条件的企业每年申请一次,未在规定时间内申请上年度稳岗补贴的,视为放弃申请资格。截至2017年底,我市共有1685户企...[详细]
济宁一犯罪嫌疑人购进磷化铝片剂,违规存放在租赁的车库内,后来居住在该库东侧的胡某某一家三口相继出现恶心、呕吐等中毒症状,胡某某之女胡某甲入院经抢救无效死亡,经鉴定,胡某甲死亡系磷化氢中毒造成。犯罪嫌疑人谢某某的行为已触犯刑法,涉嫌危险物品肇事罪...[详细]
10日零时起,全国铁路实施新的列车运行图,曲阜东站新增的商丘—北京南G1568车次首日在高铁曲阜东站停站,上车人数达530人。[详细]
记者从省人社厅获悉,2018年省属事业单位初级专业技术岗位和七级以下管理岗位六类科目的笔试成绩合格分数线均确定为55分,面试名单已出。考生可登陆山东人事考试信息网(www.rsks.sdhrss.gov.cn)查询笔试成绩和面试名单。[详细]
10日起,全国铁路将执行新的运行图。记者从济南铁路局兖州车务段获悉,此次调图之后,济宁地区将增开两对列车,其中,兖州—日照K8253将于10日下午正式开行,这也将是首列由兖州站始发至日照的列车。[详细]