位置:主页 > 地方资讯 >
揭秘“刑天”木马生成过程360安全卫士铸就安全护城河
发布日期:2021-10-05 14:23   来源:未知   阅读:

  近期,360安全大脑检测到小小记事本,小雨记事本,鸿蒙日历,鸿飞记事本等数款流氓软件的服务程序会通过云控推广软件或下发病毒木马,其中便包含新型网络劫持类木马“刑天”和部分厂商称其为独狼的幽虫木马。对此,360安全团队提醒用户应及时下载安装360安全卫士,从而在第一时间拦截查杀此类木马威胁。

  据360终端安全产品事业部白泽实验室的安全专家介绍,感染之后的电脑主要过经历以下遭遇:一是被劫持用户主页;二是会被以根据劫持根证书的方式劫持导航流量;三是将遭受传奇私服和流氓软件的推广。

  值得注意的是,经360终端安全产品事业部白泽实验室追溯发现,这些软件均带有有效数字签名且与病毒程序携带签名一致,在其服务程序运行后,便会先获取云控的配置文件,然后解析配置文件开始推广软件,在推广软件中hfs232.exe会释放刑天木马。

  据360安全团队介绍,此款新型驱动木马之所以被命名为刑天,是因其肆意的行为会让人想起远古神话“刑天舞干戚”的故事。刑天母体本质为一个内核层的下载者木马,从C&C服务器下载加密驱动在内存中加载,加载之后再通过抹除内存中的PE头部,隐藏驱动,躲避基于内存扫描的反病毒技术。其内存加载的病毒驱动经过VMP加壳处理,可让该驱动再次通过C&C服务器下载劫持,锁定首页,捆绑推广等多种驱动木马,在用户电脑肆虐。

  除刑天外的幽虫木马,则是一款劫持浏览器主页的驱动木马,最早于2018年便开始活跃。感染幽虫木马后,浏览器将会被劫持到其他网址。

  不过,广大用户也无需过于担忧。因在360安全大脑的极智赋能下,360安全卫士等系列产品可在第一时间拦截查杀此类木马威胁。同时,针对此类威胁360安全大脑还给出如下安全建议:

  1、对于个人用户,可及时前往载安装360安全卫士,强力查杀此类病毒木马;市面上小众的工具软件来源渠道良莠不齐,很容易中了木马家族的圈套。安装软件尽量到软件官网或使用360软件管家进行安装;

  2、对于广大政企用户,可通过安装360终端安全管理系统,有效拦截木马病毒威胁,保护文件及数据安全。

  作为国内用户规模最大的安全软件之一,未来,360安全卫士将持续深耕安全技术和用户体验,为用户电脑安全保驾护航,免受病毒侵扰。

  每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

  特斯拉被得克萨斯州警察起诉 因Model X在Autopilot状况下撞伤5名警察

  机构称宁德时代是前8个月全球最大电动汽车电池供应商 市场份额超过30%

  外媒:2022年OLED iPad Air不再由三星Display提供屏幕

  阿斯麦预计2025年营收将达到240-300亿欧元 毛利率在54%-56%之间

  蚂蚁链发布BTN:可将区块链网络吞吐量提升186% 带宽成本降低80%

  蚂蚁自研数据库OceanBase宣布开源 300万行核心代码向社区开放

  高通推出全球首个10Gbps 5G M.2参考设计,加速推进5G在新兴细分市场中的普及全年免费综合资料大全

感谢阅读,欢迎再来!