当前位置:网站首页 >> 网络

爱看Youtube爱玩电脑游戏腾讯电脑管

时间:2019-05-15 04:36:38 来源:互联网 阅读:0次

立冬来临,天气转凉,许多用户的电脑、装备仿佛也患了感冒:开始突发性的异常发热、续航能力变低。这种现象需要当心,你的设备可能被木马劫持,充当了挖矿苦力。近日,腾讯智慧安全御见威胁情报中心发现,一款拥有Windows和安卓双版本的挖矿木马MServicesX悄然流行,中毒电脑和会运行门罗币挖矿程序,造成异常发热乃至设备受损的现象。目前,腾讯电脑管家已可对该病毒进行全面查杀,同时提示广大用户,切勿下载安装来历不明的应用程序,用户可开启腾讯管家进行实时安全防护。

(图:腾讯电脑管家查杀MServicesX挖矿木马)

据了解,挖矿木马MServicesX十分擅长假装,在电脑端使用具有合法数字签名的文件,以躲避安全软件的查杀;在安卓端更伪装成Youtube视频播放器软件,不知情的用户用其在上观看视频时,病毒会在后台运行门罗币挖矿程序。数据显示,挖矿木马MServicesX近期表现活跃,感染量波动较大,并且已快速蔓延至全球范围。在国内,则以广东、江苏、香港三地的受感染量。

经病毒溯源发现,该病毒的Windows版本通过提供各类游戏下载安装的某游戏下载站进行传播,木马隐藏在游戏安装包中,游戏安装程序在运行时会提示用户关闭杀毒软件,并释放出木马文件MServicesX_e。安装包运行后,病毒还会将版本更新设置为计划任务,每三个小时运行一次,保持木马更新为版本,利用后台程序挖矿,尽可能榨取用户CPU资源。

(图:MServicesX挖矿木马通过游戏站进行传播)

值得注意的是,木马文件MServicesX_e使用合法的数字签名16qp limited来躲避安全软件的查杀。此外,经腾讯智慧安全御见威逼情报中心对同类样本进行扩散分析,还发现多个具有合法签名的同类样本,样本的签名包括Spinex Solutions Ltd、Extrebal limited、Kupui ltd等,在这些白签名的掩护下,挖矿木马MServicesX得以瞒天过海,成功入侵用户电脑。

(图:MServicesX挖矿木马使用白签名躲避杀毒软件)

除电脑用户,安卓用户尤其是经常观看Youtube视频的用户也要当心。研究人员在MServicesX挖矿木马C2地址还发现了Android程序的安装包k。通过文件名可以看出,该安卓病毒会假冒Youtube播放器传播,导致中招用户的内存被占用,不可避免地出现发热、耗电更快等异常现象。

对此,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松建议广大用户,保持安全软件正常开启状态,定期查看电脑CPU运行状况进行自检,一旦发现电脑显卡GPU出现异常占用情况,可使用腾讯电脑管家做进一步检测和病毒查杀。另外,尽量选择游戏官和正规站下载游戏和软件。对于安卓用户,切勿在上运行来历不明的程序,可使用腾讯管家实时检测上安全环境,避免造成不必要的损失。

宫颈炎好治疗吗
白带多了会怎么样
女性盆腔炎主要症状

相关文章

一周热门

热点排行

热门精选

友情链接: 遗产继承 超市管理软件 产品介绍
媒体合作:

Copyright (c) 2011 八零CMS 版权所有 Inc.All Rights Reserved. 备案号:京ICP0000001号

RSS订阅网站地图