发布时间:2016-03-14 17:17:52作者:知识屋
近期一个借助“伪快播”木马传播的远控后门木马“肉鸡控制者”正在网上肆虐。它通过藏身在 “伪快播”木马下载器中来诱惑用户下载安装,用户一旦中招,电脑便沦为黑客的“肉鸡”(被黑客控制的电脑)。自去年8月发现至今,已有近50万用户沦为了黑客的“肉鸡”。
目前,QQ电脑管家已全面拦截并查杀“肉鸡控制者”木马变种,提醒广大网友安装并开启QQ电脑管家实时防护功能,抵御该木马的入侵,已经中毒的用户可以使用木马查杀功能清理木马。
感染量巨大——依托最强木马传播渠道
快播播放器凭借良好的口碑,引起用户高频次的下载,从而导致伪快播木马下载器能伺机进入用户电脑。如果用户忽视安全拦截功能,极易导致电脑感染网游盗号木马、远控后门木马等恶意插件。
不容易发现——三重伪装逃避审查
该木马善于伪装成部分笔记本的快捷键程序、微软核心程序等系统核心程序,令普通用户难以察觉,从而逃避软件审查。
双保险复活——提供多种木马自启动方式
“肉鸡控制者”木马还具有“再生能力”,他为自己创建了启动文件夹和run启动项两个启动项目,并且守护进程会反复的写启动项目,漏掉一个启动点木马重启就会复活。
顽固难清除——三代同堂四木马相互守护
“肉鸡控制者”木马由四个木马相互守护,互相开启,保证其病毒的顽固性,令普通杀软难以根除。
反侦查意识强——黑客入侵服务器
“肉鸡控制者”背后的团伙聪明得利用了惠州房产网的网站服务器用来发送黑客指令,不但减少了自暴身份的风险,更与网络刑警形成反侦查意识,躲避追踪,以逃避刑法的惩罚。
为了广大网民的网络安全,提醒广大用户要注意养成良好的上网习惯,安装安全防护软件,开启实时防护,提高网络安全意识。
2013-07-17
SiZhu.exe、HBKernel32.sys、HBTL.dll、HBmhly.dll、llwzjy08092
如何彻底删除木马小技巧
安全上网软硬兼施 带你走近安全路由的世界
36Otray.exe、sysave.exe、LotusHlp.exe、338448M.exe、GDQQHXI3
关于病毒感染文件的问答
木马“肉鸡控制者”最新变种主要特点
ntfis.exe,qfpUt.exe,WCsQZ.exe,syschunk.dll,BandRes.dll,TaskS
Windows64.Sys、zzz.sys、MSDOS.bat、WndHook.dll、tisqdtyu.dll
走近病毒的世界-SysAnti.exe病毒变种浅析