请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
近日,360云安全系统监测到一起大规模软件挂马攻击事件。攻击团伙通过页面广告,向国内多款视频播放器,部分输入法及新闻类客户端内插入攻击代码,通过在用户设备上植入后门,后续可能进行勒索、挖矿、软件推广等多种恶意操作。
鉴于当前攻击仍在蔓延,日均拦截攻击次数多达10万余次,360安全专家特别提醒用户尽快使用360安全卫士做好防护。


图1:360安全卫士官方微博截图
据360安全专家分析,此次攻击者在软件广告页中植入的木马是利用了系统漏洞。以某知名播放器的“博眼球”广告页为例,该广告页具备站长统计功能。但是,攻击者向该数据统计页面中插入了指向另一个“陷阱”站点的标签。用户一旦点击页面上的广告,链接最终会跳转到“陷阱”页面上,执行漏洞代码。
这些代码一旦被执行,会从该站点下载恶意程序到文件夹并命名为winrar.exe执行。WinRAR.exe本质上是个Downloader,它会继续下载各种不明文件到计算机上执行,相当于是为恶意程序“开了后门”,后续可能用于往受害者计算机中植入其他恶意软件。
360安全团队经过分析后发现,此次挂马事件与之前国内发生的多起广告页面挂马事件为同一团伙所为,该团伙在去年就曾通过软件广告页面进行挂马攻击,向受害者计算机中强制安装流氓推广软件。而今年初,该团伙还曾通过同样的挂马攻击往受害者计算机中植入挖矿木马牟利。


图2:360安全卫士可全面拦截此类挂马攻击
据悉,此类挂马攻击利用的漏洞编号为CVE-2016-0189,这是一个关于VBScript的漏洞,主要是由于在VBScript脚本引擎的代码vbscript.dll中存在数组访问越界的问题,从而导致IE在打开某些精心设计的网站的时候,会自动执行恶意脚本代码。由于该漏洞利用起来简便,稳定,且成功率很高,所以被黑客们广泛利用。
鉴于此,360安全专家特别提醒:只要及时修复系统漏洞,就可封堵此类木马的入侵之门。广大用户应养成及时安装系统补丁的好习惯,平时上网时使用360安全卫士实时监测防御木马攻击。目前,360安全卫士无需升级就可全面拦截此类挂马攻击。
来源 凤凰网科技

共 0 个关于“美女直播秀”广告页暗藏木马 360安全卫士可全面拦截的回复 最后回复于 2018-4-15 08:20

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239524

精华:325 金币:230909 经验:199380

最后登录时间:2024-5-5

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

社区限时活动 | 五一去哪玩?分享赢好礼

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表