<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    游戲黨注意!Rootkit病毒新變種通過私服登錄器傳播

    VSole2022-07-15 19:21:02

    近日,火絨安全實驗室發現一種新型Rootkit病毒新變種,該病毒利用傳奇私服登錄器進行傳播,用戶中毒后桌面上會出現名為“JJJ發布站”的快捷方式,并且刪除后會重新被釋放到桌面。當用戶訪問傳奇相關的網頁時,會被劫持到病毒作者預設的劫持網頁。且該Rootkit病毒會通過文件自保對抗安全軟件查殺,還會將系統版本和計算機名等終端信息上傳到病毒服務器。

    病毒創建的快捷方式,如下圖所示:

    推廣快捷圖標

    快捷方式指向的推廣網頁,如下所示:

    推廣頁面

    火絨安全產品已對傳奇私服登錄器以及其攜帶的惡意模塊進行攔截查殺。已感染該病毒的用戶,可使用火絨專殺工具清除病毒,并重啟電腦后使用火絨【快速掃描】功能徹底查殺該病毒。

    (專殺下載地址:https://bbs.huorong.cn/thread-18575-1-1.html)

    Rootkit是一種系統內核級病毒,其進入內核模塊后能獲取到操作系統高級權限,從而隱藏和保護自身,以繞開安全軟件的檢測和查殺。不少Rootkit病毒會利用網絡游戲私服登錄器攜帶的惡意模塊進行激活,火絨安全提醒廣大游戲玩家要格外留意。

    火絨安全查殺圖

    病毒分析

    當用戶訪問傳奇相關的網頁時會被劫持到病毒作者預設的推廣網頁,如:當訪問hxxps://www.zsf.com/時,會被劫持到hxxps://hebav.today/default/,相關代碼,如下圖所示:

    劫持相關代碼

    病毒驅動會將惡意代碼注入到Lsass.exe和Svchost.exe兩個系統進程中,偽裝成系統進程來執行惡意程序,相關代碼,如下圖所示:

    注入代碼

    被注入的惡意代碼會檢測360和騰訊電腦管家,并且還會將一些終端信息上傳到病毒服務器如:系統版本和計算機名等信息。相關代碼,如下圖所示:

    收集本機相關信息

    附錄

    病毒HASH

    火絨
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日終端安全企業火絨安全發布《2023年終端安全洞察報告》,以直觀的數據、清晰的圖表,將2023年全年的終端攻擊威脅態勢進行可視化梳理,幫助大家提高風險預防意識,有效采取防御措施應對潛在終端安全威脅。報告指出,根據“火絨威脅情報系統”監測顯示,去年火絨安全產品共攔截終端攻擊37.35億次。從全國范圍來看,廣東、江蘇、山東成為易受惡意攻擊地區,其次為浙江、四川、福建、河南、北京、湖北、湖南。互聯網廣
    ?10月25日,火絨安全正式上線獨立產品“火絨應用商店”,為了方便用戶下載應用軟件,高效更新卸載已安裝程序。火絨應用商店承接火絨產品一貫“干凈”“輕巧”的特點,主要提供軟件下載、程序升級、卸載管理功能。 海量應用 省心下載火絨應用商店擁有眾多辦公、社交、游戲、視頻、工具等常用軟件,為使用者提供省時省心的下載渠道。同時,還有辦公工具、剪輯神器等專題推薦,讓毫無頭緒的用戶根據需要一鍵下載。一
    日前,中國反網絡病毒聯盟發布公告,宣布火絨安全等10家新成員加入聯盟。作為反網絡病毒一線的終端安全企業,火絨安全持續研究網絡病毒變化,跟蹤黑客攻擊發展與演變,積極抵制網絡病毒的制造、傳播和使用。 火絨安全近期發布的多篇網絡病毒報告指出,不少黑客團伙在通過偽造軟件官網、仿冒正版軟件傳播后門病毒、木馬病毒,試圖控制用戶電腦,篡改頁面、截取屏幕、讀取電腦信息等,為用戶隱私和資產信息帶去極大安全
    ?日前,由阿里云、統信軟件、Intel、中科院軟件所等23家單位共同發起的龍蜥社區安全聯盟(OASA)正式成立。火絨安全作為成員單位參與聯盟建設中。 龍蜥社區安全聯盟致力于打造中立開放、聚焦操作系統信息安全的交流平臺,由產業鏈上下游企事業單位、安全廠商以及科研院所,共同推進龍蜥社區乃至整個產業安全生態的體系化建設。 聯盟成員將在安全威脅治理、漏洞挖掘、安全產品適配認證、安全技術
    產品擁有軟硬件資產登記、漏洞與補丁管理、多級中心管理、設備管控等眾多實用易用功能,管理員可靈活定制分組策略,通過可視化的全網安全動態、病毒威脅等信息,實時調整部署防御策略。雖然網絡安全易攻難守,但“終端縱深主動防御解決方案”針對企業內外網脆弱環節布控了上百防御點,從網絡防護、系統保護再到病毒查殺,層層防線均可有效阻止各類惡意程序的攻擊和篡改。
    日前,作為中國信息技術應用產業年度盛會的“2023通明湖論壇”在北京召開。火絨安全等24家具有產業領先競爭力的國內安全企業與統信軟件達成合作,共同構筑可信可控的數字安全屏障。未來,火絨安全將攜手統信軟件,與其他成員單位共同打造全方位、深層次的主動安全防護體系,構建中國操作系統的安全基石,護航數字經濟安全穩定發展。
    2023年2月22-23日,“中國石油和化工企業網絡與信息安全技術峰會”在北京召開。火絨安全實驗室高級研究員發表演講火絨安全看到,大多數企業終端面臨三個主要安全困境。統一部署企業產品“火絨終端安全管理系統”支持軟硬件資產登記、漏洞與補丁管理、多級中心管理、靈活定制分組策略等,實時顯示企業全網安全動態、病毒威脅等信息,通過“安全分析報告”輔助管理者隨時掌握全部動態。
    近日,火絨安全發布《2022年終端安全洞察報告》。《報告》匯聚了火絨安全反病毒專家的行業洞察和威脅響應團隊的實踐經驗,真實地反映了當前國內終端安全最新狀況及變化趨勢。《報告》統計顯示,2022年火絨安全產品攔截終端攻擊39.9億次,小幅增長于2021年。例如,7月份火絨安全截獲的Rootkit病毒新變種利用傳奇私服進行傳播。
    除此之外,美國還首次展示了其中一名成員的照片。黑客向寶馬宣戰據報道,寶馬宣布將為今后的新車推出遠程付費升級服務,包括座椅加熱、自適應巡航等功能。
    產品市場不僅覆蓋中國國內,還遠銷到歐洲、澳洲、日本、美國等100多個國家和地區。再次,靈活的終端管理、中心管理模塊也是用戶選擇“火絨終端安全管理系統”的重要原因。針對制造企業各部門間信息交流頻繁的情況,系統可靈活定制安全策略和容災備份方案,支持多中心、分組管理,有效解決多部門安全管理協同等問題。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类