360安全卫士成功拦截新型网络劫持类木马“刑天”2024年10月2日

admin 2024-10-02 神途手游 40 ℃ 请在这里放置你的在线分享代码
正文

据360终端安全产品事业部白泽实验室的安全专家介绍,感染之后的电脑主要过经历以下遭遇:一是被劫持用户主页;二是会被以根据劫持根证书的方式劫持导航流量;三是将遭受传奇私服和流氓软件的推广。

除刑天外的幽虫木马,则是一款劫持浏览器主页的驱动木马,最早于2018年便开始活跃。感染幽虫木马后,浏览器将会被劫持到其他网址。

近期,360安全大脑检测到小小记事本,小雨记事本,鸿蒙日历,鸿飞记事本等数款流氓软件的服务程序会通过云控推广软件或下发病毒木马,其中便包含新型网络劫持类木马“刑天”和部分厂商称其为独狼的幽虫木马。对此,360安全团队提醒用户应及时下载安装360安全卫士,从而在第一时间拦截查杀此类木马威胁。

值得注意的是,经360终端安全产品事业部白泽实验室追溯发现,这些软件均带有有效数字签名且与病毒程序携带签名一致,在其服务程序运行后,便会先获取云控的配置文件,然后解析配置文件开始推广软件,在推广软件中hfs232.exe会释放刑天木马。

1、对于个人用户,可及时前往载安装360安全卫。

据360安全团队介绍,此款新型驱动木马之所以被命名为刑天,是因其肆意的行为会让人想起远古神话“刑天舞干戚”的故事。刑天母体本质为一个内核层的下载者木马,从C&C服务器下载加密驱动在内存中加载,加载之后再通过抹除内存中的PE头部,隐藏驱动,躲避基于内存扫描的反病毒技术。其内存加载的病毒驱动经过VMP加壳处理,可让该驱动再次通过C&C服务器下载劫持,锁定首页,捆绑推广等多种驱动木马,在用户电脑肆虐。

不过,广大用户也无需过于担忧。因在360安全大脑的极智赋能下,360安全卫士等系列产品可在第一时间拦截查杀此类木马威胁。同时,针对此类威胁360安全大脑还给出如下安全建议:

本文TAG:

网站分类
最近发表
标签列表
680万传奇手游发布网|新开传奇合击|变态传奇合击|英雄合击