站長資訊網
最全最豐富的資訊網站

2017頑固木馬大盤點:第三方下載站成“重災區”,挖礦獲利漸成趨勢

  近年來,黑產團伙開始在軟件供應鏈、盜版系統等多個環節大規模植入Bootkit或Rootkit類木馬,這類木馬特征是采用傳統查殺方法無法根除,且部分具有極強的破壞性,為普通網民的系統安全構成了嚴重威脅。繼騰訊安全《2017年度互聯網安全報告》發布之后,近日騰訊電腦管家再次針對頑固型木馬發布了《2017年頑固木馬盤點報告》(下簡稱報告),從傳播渠道、影響范圍、獲利方式等多個維度向大眾全方位盤點了Bootkit、Rootkit類頑固木馬,并對防范措施提出了有效安全建議。

  Rootkit木馬“鐘愛”熱搜,挖礦獲利漸成趨勢

  Rootkit是指一類潛伏在系統中并具備高控制權限的木馬。2017年騰訊電腦管家披露了多起重要Rootkit感染事件,如狼人殺木馬、奔雷木馬、小馬激活木馬等。基于攔截木馬的感染源特征,騰訊電腦管家發現,Rootkit木馬傳播呈現出蹭熱點的特點,比如捆綁在熱搜影視劇下載資源、熱門游戲外掛輔助上進行傳播等。也會利用搜索引擎競價推廣,出現在靠前的搜索顯示頁上誘導用戶點擊下載。

  在傳播渠道方面,報告顯示,Rootkit類木馬主要傳播渠道包括激活工具類軟件、下載站高速下載器、私服登錄器、第三方軟件釋放等。其中下載站高速下載器占比最高(20%),其次為激活工具類軟件、外掛及私服登錄器各占比15%。

2017頑固木馬大盤點:第三方下載站成“重災區”,挖礦獲利漸成趨勢

  感染用戶機器后,Rootkit的變現獲利方式較為多元化。報告顯示,Rootkit的主要的變現獲利方式有刷流量、鎖主頁、惡意推廣、網絡攻擊、挖礦等。其中鎖主頁仍然是最主要的變現方式,占比高達38%。另外通過挖礦獲利也逐漸增多(占比8%),似乎逐漸成為一種趨勢。

2017頑固木馬大盤點:第三方下載站成“重災區”,挖礦獲利漸成趨勢

  Bootkit木馬影響機器數百萬,下載站高速下載器成“幕后黑手”

  Bootkit木馬是指在系統開啟階段(boot)就已植入的Rootkit木馬,可以認為Boot和Rootkit木馬的集成。

  和APT攻擊中用戶是被動攻擊中招不同,Bootkit木馬感染用戶機器更多的是用戶的主動行為導致的,比如用戶到一些第三方下載站下載軟件時使用高速下載通道,或者在玩游戲時使用游戲輔助,私服登錄器等,都有可能被捆綁惡意木馬。

  其中,下載站高速下載器危害最為嚴重。據報告顯示,在2017年Bootkit木馬主要傳播渠道中,下載站高速下載器占比最高,達到37%。相對其他傳播渠道而言,下載站擁有更大的受眾,流量更廣,因而影響也更大。以異鬼系列Bootkit木馬為例,2017年7月騰訊電腦管家攔截到“異鬼Ⅱ”木馬,影響用戶電腦達到200萬臺,下載站高速下載器就是其中的重要推手。

2017頑固木馬大盤點:第三方下載站成“重災區”,挖礦獲利漸成趨勢

  在獲利方式方面,報告顯示Bootkit木馬主要有五種獲利方式:刷流量、鎖主頁、惡意推廣、網絡攻擊等。其中通過刷流量及網絡攻擊實現獲利的占比最高,達到29%。

2017頑固木馬大盤點:第三方下載站成“重災區”,挖礦獲利漸成趨勢

  面對嚴峻的頑固木馬形勢,騰訊電腦管家早在2016 年9月1日的12.0版本更新中,就增強了云主防及病毒木馬查殺“三利劍”——BootClean清除技術、Rootkit通殺、系統急救箱的查殺能力,可以實現對病毒樣本高危行為的精準攔截及查殺。

  網安建設成效凸顯,2017年用戶染毒量下降態勢明顯

  事實上,盡管頑固木馬仍是危及用戶的一大隱患,但隨著互聯網安全廠商對于病毒查殺技術的不斷提升,2017年整體病毒形勢已有了明顯改善。據《2017年度互聯網安全報告》顯示,2017年騰訊電腦管家共發現6.3億臺用戶機器中病毒或木馬,相較2016年同比下降23.2%;2017年新發現病毒數量更是打破近六年來持續上漲的走勢,首次出現下降趨勢。

2017頑固木馬大盤點:第三方下載站成“重災區”,挖礦獲利漸成趨勢

  移動端病毒的下降趨勢更為顯著。《2017年度互聯網安全報告》顯示,騰訊手機管家在2017年截獲的Android新增支付類病毒包數同比下降八成;手機病毒感染用戶總數為1.88億,相較2016年同比下降62.4%。

2017頑固木馬大盤點:第三方下載站成“重災區”,挖礦獲利漸成趨勢

  騰訊電腦管家技術專家表示,當前安全廠商在反病毒工作上已取得顯著成效,但用戶本身也需提高安全意識,養成良好的電腦、手機使用習慣,才能更有效的防御木馬病毒感染侵襲。報告建議:用戶需及時更新安裝補丁,防止各種類型漏洞攻擊;下載軟件時到官方網址下載,同時使用正版軟件;不要打開陌生的網頁鏈接,文檔等,到正規渠道下載影視等熱搜資源;保持騰訊電腦管家等安全軟件始終處于運行狀態,可有效防止用戶電腦被木馬入侵。

特別提醒:本網信息來自于互聯網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
国产精品va在线观看一| 思思久久好好热精品国产| 久久五月精品中文字幕| 日韩免费高清视频网站| 亚洲人午夜射精精品日韩| 尤物国午夜精品福利网站| 国产精品揄拍一区二区久久 | 久久99热这里只有精品66| 97精品在线观看| 亚洲综合一区二区国产精品| 久久这里只精品99re免费| 国产亚洲精品岁国产微拍精品| 91麻豆精品视频在线观看| 精品无码人妻久久久久久| 国产精品久久久天天影视香蕉| 成人午夜精品网站在线观看| 精品中文字幕一区在线| 日韩精品视频观看| 亚洲欧洲日韩国产一区二区三区 | 国产成人高清精品一区二区三区| 国产亚洲欧美日韩亚洲中文色| 日韩人妻无码一区二区三区久久99 | 国产精品人成在线观看| 亚洲国产精品成人网址天堂| 亚洲国产91精品无码专区 | 久久精品美女视频| 亚洲Av无码精品色午夜| 久久精品视频久久| 亚洲天堂久久精品| 91精品啪在线观看国产18| 亚洲国产精品久久久久秋霞影院| 精品无码国产自产在线观看水浒传 | 精品视频免费在线| sihu国产精品永久免费| 四虎精品亚洲一区二区三区| 亚洲国产精品一区二区第一页免| 国产精品哟女在线观看| 中文字幕在线视频精品| 国产精品无码无卡在线播放| 久久免费观看国产精品| 久久精品亚洲精品国产色婷|