站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

2017頑固木馬大盤點(diǎn):第三方下載站成“重災(zāi)區(qū)”,挖礦獲利漸成趨勢

  近年來,黑產(chǎn)團(tuán)伙開始在軟件供應(yīng)鏈、盜版系統(tǒng)等多個(gè)環(huán)節(jié)大規(guī)模植入Bootkit或Rootkit類木馬,這類木馬特征是采用傳統(tǒng)查殺方法無法根除,且部分具有極強(qiáng)的破壞性,為普通網(wǎng)民的系統(tǒng)安全構(gòu)成了嚴(yán)重威脅。繼騰訊安全《2017年度互聯(lián)網(wǎng)安全報(bào)告》發(fā)布之后,近日騰訊電腦管家再次針對頑固型木馬發(fā)布了《2017年頑固木馬盤點(diǎn)報(bào)告》(下簡稱報(bào)告),從傳播渠道、影響范圍、獲利方式等多個(gè)維度向大眾全方位盤點(diǎn)了Bootkit、Rootkit類頑固木馬,并對防范措施提出了有效安全建議。

  Rootkit木馬“鐘愛”熱搜,挖礦獲利漸成趨勢

  Rootkit是指一類潛伏在系統(tǒng)中并具備高控制權(quán)限的木馬。2017年騰訊電腦管家披露了多起重要Rootkit感染事件,如狼人殺木馬、奔雷木馬、小馬激活木馬等。基于攔截木馬的感染源特征,騰訊電腦管家發(fā)現(xiàn),Rootkit木馬傳播呈現(xiàn)出蹭熱點(diǎn)的特點(diǎn),比如捆綁在熱搜影視劇下載資源、熱門游戲外掛輔助上進(jìn)行傳播等。也會利用搜索引擎競價(jià)推廣,出現(xiàn)在靠前的搜索顯示頁上誘導(dǎo)用戶點(diǎn)擊下載。

  在傳播渠道方面,報(bào)告顯示,Rootkit類木馬主要傳播渠道包括激活工具類軟件、下載站高速下載器、私服登錄器、第三方軟件釋放等。其中下載站高速下載器占比最高(20%),其次為激活工具類軟件、外掛及私服登錄器各占比15%。

2017頑固木馬大盤點(diǎn):第三方下載站成“重災(zāi)區(qū)”,挖礦獲利漸成趨勢

  感染用戶機(jī)器后,Rootkit的變現(xiàn)獲利方式較為多元化。報(bào)告顯示,Rootkit的主要的變現(xiàn)獲利方式有刷流量、鎖主頁、惡意推廣、網(wǎng)絡(luò)攻擊、挖礦等。其中鎖主頁仍然是最主要的變現(xiàn)方式,占比高達(dá)38%。另外通過挖礦獲利也逐漸增多(占比8%),似乎逐漸成為一種趨勢。

2017頑固木馬大盤點(diǎn):第三方下載站成“重災(zāi)區(qū)”,挖礦獲利漸成趨勢

  Bootkit木馬影響機(jī)器數(shù)百萬,下載站高速下載器成“幕后黑手”

  Bootkit木馬是指在系統(tǒng)開啟階段(boot)就已植入的Rootkit木馬,可以認(rèn)為Boot和Rootkit木馬的集成。

  和APT攻擊中用戶是被動攻擊中招不同,Bootkit木馬感染用戶機(jī)器更多的是用戶的主動行為導(dǎo)致的,比如用戶到一些第三方下載站下載軟件時(shí)使用高速下載通道,或者在玩游戲時(shí)使用游戲輔助,私服登錄器等,都有可能被捆綁惡意木馬。

  其中,下載站高速下載器危害最為嚴(yán)重。據(jù)報(bào)告顯示,在2017年Bootkit木馬主要傳播渠道中,下載站高速下載器占比最高,達(dá)到37%。相對其他傳播渠道而言,下載站擁有更大的受眾,流量更廣,因而影響也更大。以異鬼系列Bootkit木馬為例,2017年7月騰訊電腦管家攔截到“異鬼Ⅱ”木馬,影響用戶電腦達(dá)到200萬臺,下載站高速下載器就是其中的重要推手。

2017頑固木馬大盤點(diǎn):第三方下載站成“重災(zāi)區(qū)”,挖礦獲利漸成趨勢

  在獲利方式方面,報(bào)告顯示Bootkit木馬主要有五種獲利方式:刷流量、鎖主頁、惡意推廣、網(wǎng)絡(luò)攻擊等。其中通過刷流量及網(wǎng)絡(luò)攻擊實(shí)現(xiàn)獲利的占比最高,達(dá)到29%。

2017頑固木馬大盤點(diǎn):第三方下載站成“重災(zāi)區(qū)”,挖礦獲利漸成趨勢

  面對嚴(yán)峻的頑固木馬形勢,騰訊電腦管家早在2016 年9月1日的12.0版本更新中,就增強(qiáng)了云主防及病毒木馬查殺“三利劍”——BootClean清除技術(shù)、Rootkit通殺、系統(tǒng)急救箱的查殺能力,可以實(shí)現(xiàn)對病毒樣本高危行為的精準(zhǔn)攔截及查殺。

  網(wǎng)安建設(shè)成效凸顯,2017年用戶染毒量下降態(tài)勢明顯

  事實(shí)上,盡管頑固木馬仍是危及用戶的一大隱患,但隨著互聯(lián)網(wǎng)安全廠商對于病毒查殺技術(shù)的不斷提升,2017年整體病毒形勢已有了明顯改善。據(jù)《2017年度互聯(lián)網(wǎng)安全報(bào)告》顯示,2017年騰訊電腦管家共發(fā)現(xiàn)6.3億臺用戶機(jī)器中病毒或木馬,相較2016年同比下降23.2%;2017年新發(fā)現(xiàn)病毒數(shù)量更是打破近六年來持續(xù)上漲的走勢,首次出現(xiàn)下降趨勢。

2017頑固木馬大盤點(diǎn):第三方下載站成“重災(zāi)區(qū)”,挖礦獲利漸成趨勢

  移動端病毒的下降趨勢更為顯著。《2017年度互聯(lián)網(wǎng)安全報(bào)告》顯示,騰訊手機(jī)管家在2017年截獲的Android新增支付類病毒包數(shù)同比下降八成;手機(jī)病毒感染用戶總數(shù)為1.88億,相較2016年同比下降62.4%。

2017頑固木馬大盤點(diǎn):第三方下載站成“重災(zāi)區(qū)”,挖礦獲利漸成趨勢

  騰訊電腦管家技術(shù)專家表示,當(dāng)前安全廠商在反病毒工作上已取得顯著成效,但用戶本身也需提高安全意識,養(yǎng)成良好的電腦、手機(jī)使用習(xí)慣,才能更有效的防御木馬病毒感染侵襲。報(bào)告建議:用戶需及時(shí)更新安裝補(bǔ)丁,防止各種類型漏洞攻擊;下載軟件時(shí)到官方網(wǎng)址下載,同時(shí)使用正版軟件;不要打開陌生的網(wǎng)頁鏈接,文檔等,到正規(guī)渠道下載影視等熱搜資源;保持騰訊電腦管家等安全軟件始終處于運(yùn)行狀態(tài),可有效防止用戶電腦被木馬入侵。

特別提醒:本網(wǎng)信息來自于互聯(lián)網(wǎng),目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系我們,本站將會在24小時(shí)內(nèi)處理完畢。

贊(0)
分享到: 更多 (0)
網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
国产亚洲女在线线精品| 国产香蕉久久精品综合网| 国产vA免费精品高清在线观看| 国产精品色午夜免费视频| 91精品国产91| 91大神在线精品网址| 久久久久成人精品| 久久精品男人影院| 国精品无码A区一区二区| 国产AⅤ精品一区二区三区久久| 日韩国产有码在线观看视频| 亚洲日韩国产精品乱| 日韩福利视频导航| 国产在线精品无码二区二区| 国产精品电影一区二区三区| 精品无码成人网站久久久久久| 一本色道久久88亚洲精品综合 | 免费精品视频在线| 中日韩无一线二线三线区别| 内射一区二区精品视频在线观看| 国产高清在线精品二区| 精品国产杨幂在线观看| 视频久re精品在线观看| 国产精品视频一区| 小呦精品导航网站| 日韩精品中文乱码在线观看| 国产精品第一页第一页| 国产精品视频公开费视频| 日韩加勒比一本无码精品| 国产精品美女久久久网站| 国产精品不卡视频| 国产农村妇女精品一二区| www.日韩在线| 亚洲an日韩专区在线| 美日韩一区二区三区| 免费精品久久久久久中文字幕| 婷婷国产成人精品一区二| 国产精品黄页免费高清在线观看| 久久精品国产福利国产琪琪| 99精品免费视品| 国产精品无套内射迪丽热巴|