臨近年底,持續(xù)不斷的電商促銷活動吸引了大批消費(fèi)者前去購物,而不法分子趁機(jī)發(fā)起病毒攻擊活動也給消費(fèi)者網(wǎng)購安全造成威脅。雙十二前期,騰訊電腦管家發(fā)現(xiàn)一款利用白簽名繞過殺軟信任機(jī)制的惡意病毒,該病毒通過青蛙游戲盒子傳播,劫持常見購物站點(diǎn)到特定購物網(wǎng)址,以達(dá)成推廣目的,截至目前已有上萬臺用戶機(jī)器受影響。目前,騰訊電腦管家對該病毒已實(shí)現(xiàn)全面攔截,用戶不必過度驚慌。
為了突破安全軟件的層層防護(hù),不法分子利用該病毒采取白簽名+內(nèi)核高權(quán)限的對抗手段,具有極高隱蔽性高,并且難以被清除。騰訊電腦管家分析發(fā)現(xiàn),該病毒通過假冒或利用正規(guī)公司白簽名繞過安全軟件的信任機(jī)制,以達(dá)到安全軟件監(jiān)控下高權(quán)限執(zhí)行;同時調(diào)整自身保護(hù)模式,通過文件過濾隱藏自身來對抗安全軟件急救箱,并通過執(zhí)行惡意代碼過濾IE瀏覽器購物網(wǎng)站訪問請求,將其劫持到特定的網(wǎng)購站點(diǎn)。
此外,該病毒主要通過青蛙游戲盒傳播,暗藏下載者代碼來執(zhí)行惡意文件。當(dāng)IE瀏覽器訪問這些購物站點(diǎn)時,會先跳轉(zhuǎn)到Hao21站內(nèi)的某個網(wǎng)址,再跳轉(zhuǎn)到另一推廣網(wǎng)址。。由于惡意模塊隱藏在系統(tǒng)進(jìn)程中,病毒行為也更加不易察覺。一旦用戶機(jī)器中招,幾乎所有常見購物網(wǎng)站都會被劫持。
根據(jù)騰訊電腦管家歷年的監(jiān)控?cái)?shù)據(jù)顯示,在雙十二期間,瞄準(zhǔn)“剁手黨”的網(wǎng)絡(luò)攻擊活動往往會超過正常水平。除了上述隱蔽的病毒攻擊方法,不法分子還會利用“爆款清單”“店鋪排名”“購物寶典”“必買寶貝”等噱頭,散布惡意文件吸引用戶主動下載,影響范圍極為廣泛。早前,騰訊電腦管家就曾監(jiān)測到一份“天貓雙11活動店鋪清單”的表格,該文件不僅沒有提供正確的折扣信息,還會跳轉(zhuǎn)到其他違規(guī)頁面,用戶極易中招。
目前,騰訊電腦管家已推出“網(wǎng)購安全專版”,不僅繼承了正式版本的防御能力,還提供上網(wǎng)環(huán)境全程掃描,能夠?qū)崟r彈出威脅警告,對病毒進(jìn)行攔截查殺;同時“網(wǎng)購安全專版”還將對用戶支付過程提供全程保護(hù),確保用戶信息安全。騰訊電腦管家提醒廣大用戶,在享受網(wǎng)購的便利性同時,務(wù)必提高警惕,做好安全防護(hù);對于安全性不明的鏈接或文件,可使用騰訊電腦管家及哈勃分析系統(tǒng)進(jìn)行安全檢測,別讓不法分子有機(jī)可趁。
- 為什么年輕人不愛換手機(jī)了
- 柔宇科技未履行金額近億元被曝已6個月發(fā)不出工資
- 柔宇科技被曝已6個月發(fā)不出工資 公司回應(yīng)欠薪有補(bǔ)償方案
- 第六座“綠動未來”環(huán)保公益圖書館落地貴州山區(qū)小學(xué)
- 窺見“新紀(jì)元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機(jī)打造全新一代屏幕壓感
- 清潔家電新老玩家市場定位清晰,攜手共進(jìn),核心技術(shù)決定未來
- 新思科技與芯耀輝在IP產(chǎn)品領(lǐng)域達(dá)成戰(zhàn)略合作伙伴關(guān)系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。