第三代GandCrab勒索病毒来袭
网上挖矿真的能赚钱吗?克日,腾讯电脑管家捕捉到了一款沉默发财的挖矿木马:自2016年首次发现以来,PhotoMiner木马参与门罗币挖掘的累计收入高达8900万元,堪称真正的黄金矿工。木马再次出现活跃迹象,正在通过入侵和熏制FTP和SMB大规模流传服务器。网上挖掘真的能赚钱吗?克日,腾讯电脑管家捕捉到一匹沉默发财的挖掘木马:自2016年首次被发现以来,PhotoMiner木马参与门罗币挖掘的累计收入高达8900万元,堪称真正的黄金矿工。木马再次出现活跃迹象,正在通过入侵和熏制FTP和SMB大规模流传服务器。
现在,腾讯的计算机管家已经完全阻止了木马,并提醒多数用户使用安全软件来加强警惕。同时,腾讯计算机管家的反挖掘保护效果已经覆盖了整个版本的用户,可以珍惜用户计算机系统的安全,阻止成为罪犯的苦力。
根据腾讯御见威胁情报中心的分析,PhotoMiner挖矿木马伪装成屏幕珍爱程序.scr由于大多数文件潜入用户的计算机,并使用文件夹图标,因此存在文件夹图标Windows默认情况下,用户电脑设置了不显示文件扩展名,木马很容易被误认为是流行的文件夹。一旦用户不小心打开文件夹,PhotoMiner挖掘木马将开始运行,门罗币挖掘代码将在网上下载到中毒盘算机中。
同时,PhotoMiner采矿木马还具有类似蠕虫病毒的自复制和扩散能力。它将实验暴力破解局域网FTP服务器和SMB服务器一旦破解乐成,就会将新的挖矿病毒传播到服务器上,并熏制目的计算机网页图案的文件(如后缀为.htm和.php等待文件)扩散。此时,如果其他计算机实验打开中毒服务器的网页文件,PhotoMiner采矿木马将被运行。
浏览器广告拦截插件隐藏猫腻
PhotoMiner挖掘木马隐藏在用户的计算机中,通过及时启动挖掘程序进行计算,大量消耗用户的计算机资源,给用户带来计算机性能低、运行速度慢、使用寿命短等损失。根据腾讯威胁情报中心的监控数据,PhotoMiner挖掘木马遍布全球,熏染量排名前三的国家是中国(26%)、美国(25%)和德国(12%)。
平安研究人员通过查看木马病毒收获门罗币转账的钱包发现,PhotoMiner挖掘木马挖掘了80094枚门罗币,按最新门罗币交易价格转换,累计收入已达8911万元。
2018年腾讯平安Q1季度互联网安全报告指出,自2018年以来,采矿木马数量迅速增长,黑人生产行使采矿获得暴利已成为一种主要趋势。为此,腾讯安全反病毒实验室负责人、腾讯计算机管家安全专家马金松提醒用户不要下载未知的文件或程序;企业网络管理应准确设置FTP和SMB服务器接收权限,避免使用易被暴力破解的简单密码;建议使用腾讯计算机管家等安全软件。腾讯计算机管家的反挖掘保护效果可以通过实时预警各种挖掘木马程序,阻挡含有挖掘剧本的有毒网页,确保用户的计算机资源不被占用,具有轻松的互联网体验。
热门同城交友网站被挂马