近期,火絨收到用戶反饋稱自己電腦運行異常,火絨安全工程師第一時間為用戶提供技術(shù)支持。在溯源的過程中發(fā)現(xiàn),用戶是在搜索 todesk 應(yīng)用程序時點擊了非官網(wǎng)鏈接(hxxps://aaa.csdunlun.cn/tdk/index.html 現(xiàn)已失效)進(jìn)行下載,該網(wǎng)址隨即跳轉(zhuǎn)到 123 盤中下載被惡意分享的病毒文件。
火絨安全實驗室對樣本進(jìn)行提取分析后發(fā)現(xiàn)其為一個成熟的遠(yuǎn)控型后門,并在后續(xù)會聯(lián)合其它模塊進(jìn)行擴展操作,包括下載挖礦病毒進(jìn)行挖礦,通過 Rootkit進(jìn)行殺軟對抗等,危害極大。此外,樣本中涉及的驅(qū)動文件均帶有微軟合法簽名認(rèn)證,據(jù)火絨威脅情報系統(tǒng)監(jiān)測顯示,目前該類惡意驅(qū)動在野數(shù)量達(dá)到2000多個。
目前,火絨安全產(chǎn)品已支持對該類病毒進(jìn)行攔截和查殺,請廣大用戶及時更新病毒庫以提高防御能力。
在此,火絨工程師建議大家在下載軟件時,盡量選擇官方網(wǎng)站或正規(guī)可信的應(yīng)用商店,同時安裝可靠的安全軟件保護(hù)設(shè)備免受惡意軟件和病毒的侵害。目前,火絨應(yīng)用商店已獨立上線,提供軟件下載、程序升級、卸載管理等功能,省時、省力、更省心,歡迎大家到火絨官網(wǎng)下載體驗。
原文鏈接:https://mp.weixin.qq.com/s/wfwra1SqsaZTrS_Oapx2zg