ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

腾讯安全:打开文件就中招 “老虎”挖矿木马已感染超5000台电脑

时间:2019-12-09 18:02:08来源:北国网编辑:星辉

近期,腾讯安全御见威胁情报中心接到用户求助,称自己收到网友发来的“存取款记录”消息,出于好奇便点击打开了其中以.exe为后缀的文档,发现并无“猛料”,自己却落入了不法黑客的陷阱之中。

腾讯安全御见威胁情报中心近日监测发现一款通过社会工程骗术传播的“老虎”挖矿木马。攻击者将木马程序伪装成“火爆新闻”、“ 内容”、“隐私资料”、“诈骗技巧”等虚假文件名,通过社交网络发送到目标电脑,得手后植入大灰狼远控木马等恶意程序,窃取大量用户个人隐私信息,中毒电脑更可能遭到远程控制。目前,该木马已感染超5000台电脑。因其挖矿使用的自建矿池包含字符“laofubtc”,腾讯安全技术专家将其命名为“老虎”挖矿木马(LaofuMiner)。

据腾讯安全御见威胁情报中心监测数据统计,此次有数千家企业受到“老虎”挖矿木马攻击影响,北京、广东、上海、河南、山东等地,成为本次攻击受害较严重的区域。目前,腾讯电脑管家、腾讯安全终端安全管理系统已全面拦截并查杀该挖矿木马,同时提醒广大用户保持安全警惕,切勿点击观看该类虚假文件以防中招。

(图:腾讯安全终端安全管理系统)

腾讯安全专家经过深入溯源分析后,发现“老虎”挖矿木马同2018年发现的灰熊挖矿木马(BearMiner)二者的文件服务器和矿池域名都指向相同的IP,可以推测“灰熊”和“老虎”挖矿木马同属一个黑产团伙。近日,“老虎”替代“灰熊”挖矿木马呈现新的活跃趋势。

(图:“老虎”挖矿木马指向解析IP的域名列表)

据腾讯安全专家介绍,“老虎”挖矿木马善于伪装,利用多种欺骗手段隐藏自己,令普通用户难觅踪迹。首先该挖矿木马会将文件属性伪装成音频设备公司“Waves Audio”的相关信息,并在首次执行后写入大量垃圾数据到150MB,以此逃避杀毒软件检测。此外,释放矿机程序文件还会伪装成显卡制造商NVIDIA的驱动程序,占用CPU资源高达97%,以此躲避查杀,导致系统严重卡顿无法正常运行。

在此次攻击案例中,“大灰狼”远控木马作为一款老牌远控工具,时至今日仍备受黑产圈喜爱。据报道,目前该木马原始作者已经离世,但相关代码已流落黑产圈开源共享,不同的病毒木马团伙对其定制改造后发布了诸多变种肆意作恶。值得注意的是,该团伙经常使用漏洞、钓鱼文档等手段传播木马,同时经营外挂、私服、流量劫持、后门安装等非法交易,严重威胁用户的信息财产安全。

随着黑产团伙技术手段不断的进化,不管是对攻击目标精挑细选,还是对技术手段不断升级,黑产团伙的核心目的还是在于感染更多用户电脑,攫取更高的收益。因此,如何抵御黑产攻击成为企业日常网络安全建设工作的重中之重。

面对来势汹汹的“老虎”挖矿木马,腾讯安全反病毒实验室负责人马劲松提醒广大用户保持良好的上网习惯,不要轻易点击来历不明的文件,对于可疑文件可使用腾讯电脑管家和腾讯安全终端安全管理系统进行安全检测。同时,打开资源管理器文件夹选项中的“查看已知文件的扩展名”,可及时判断文件是否安全。对于已经“中招”的用户,可以使用腾讯电脑管家等主流杀毒软件进行查杀清理。或采用手动清理方案,删除以下文件:C:\Program Files (x86)\Microsoft WavesSys\WavesSys.exe、C:\Program Files (x86)\Microsoft WavesSys\WavesSys.dll、C:\Program Files (x86)\Microsoft SvidaPaun\SvidaPaun.exe、C:\Program Files (x86)\Microsoft Hdejpp\Xtuzqan.exe。删除以下服务:”Corporati Assemblies WavesSyse“、“Wszswc wyksdvuf”、“Wsxxsw ndcbxauv”。

(图:腾讯安全高级威胁检测系统)

同时,建议企业用户使用腾讯安全高级威胁检测系统,基于腾讯安全在云和端的海量数据积累形成的独特威胁情报和恶意检测模型系统,可帮助企业客户预先检测挖矿程序外联等异常行为,防患于未然。

更多热门内容
Atomos推出Ninja Phone支架,iPhone 15 Pro秒变专业监屏
【ITBEAR科技资讯】4月13日消息,阿童木(Atomos)今日发布了一款外接支架,名为 Ninja Phone,其售价定为399美元(折合人民币约为2893元)。该款外接支架配备了转码器功能,使得苹果 iPhone 15 Pro / Max 能够作为“专业监屏”连接到相机上。此外,用户还需购买一款售价为5

2024-04-13

映泰推出英特尔锐炫A750 OC显卡:双风扇设计,性能强劲
【ITBEAR科技资讯】4月12日消息,映泰公司今日正式发布了旗下第二款基于英特尔锐炫技术的显卡——A750 OC。这款显卡以传统而低调的双风扇设计亮相,为市场带来了新的选择。早在2023年的ComputerX台北电脑展上,映泰便已经展示了一款锐炫A380 ITX显卡,其创新的设计和出

2024-04-12

英特尔推出Panther Lake‘PTL-U’处理器测试工具
【ITBEAR科技资讯】4月12日消息,英特尔正在紧锣密鼓地筹备其下一代Panther Lake系列处理器,并已在官网上推出了一款专为PTL-U芯片设计的测试工具。业界普遍预期,该系列处理器将在2025年正式亮相。Panther Lake不仅是英特尔技术进步的象征,更标志着该公司生产策略的重

2024-04-12