近期,火絨收到用戶反饋稱自己電腦運(yùn)行異常,火絨安全工程師第一時(shí)間為用戶提供技術(shù)支持。在溯源的過程中發(fā)現(xiàn),用戶是在搜索 todesk 應(yīng)用程序時(shí)點(diǎn)擊了非官網(wǎng)鏈接(hxxps://aaa.csdunlun.cn/tdk/index.html 現(xiàn)已失效)進(jìn)行下載,該網(wǎng)址隨即跳轉(zhuǎn)到 123 盤中下載被惡意分享的病毒文件。
火絨安全實(shí)驗(yàn)室對(duì)樣本進(jìn)行提取分析后發(fā)現(xiàn)其為一個(gè)成熟的遠(yuǎn)控型后門,并在后續(xù)會(huì)聯(lián)合其它模塊進(jìn)行擴(kuò)展操作,包括下載挖礦病毒進(jìn)行挖礦,通過 Rootkit進(jìn)行殺軟對(duì)抗等,危害極大。此外,樣本中涉及的驅(qū)動(dòng)文件均帶有微軟合法簽名認(rèn)證,據(jù)火絨威脅情報(bào)系統(tǒng)監(jiān)測(cè)顯示,目前該類惡意驅(qū)動(dòng)在野數(shù)量達(dá)到2000多個(gè)。
目前,火絨安全產(chǎn)品已支持對(duì)該類病毒進(jìn)行攔截和查殺,請(qǐng)廣大用戶及時(shí)更新病毒庫以提高防御能力。
在此,火絨工程師建議大家在下載軟件時(shí),盡量選擇官方網(wǎng)站或正規(guī)可信的應(yīng)用商店,同時(shí)安裝可靠的安全軟件保護(hù)設(shè)備免受惡意軟件和病毒的侵害。目前,火絨應(yīng)用商店已獨(dú)立上線,提供軟件下載、程序升級(jí)、卸載管理等功能,省時(shí)、省力、更省心,歡迎大家到火絨官網(wǎng)下載體驗(yàn)。
原文鏈接:https://mp.weixin.qq.com/s/wfwra1SqsaZTrS_Oapx2zg