请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
近日,360互联网安全中心监测到流行蠕虫家族Bondat的感染量出现一轮小爆发。在这次爆发中,Bondat利用受害机器资源进行门罗币挖矿,并组建一个攻击WordPress站点的僵尸网络。

根据360网络安全研究院对此次Bondat蠕虫爆发时使用的控制端域名bellsyscdn.com和urchintelemetry.com的监控数据来看,Bondat蠕虫此次爆发至少影响15000台个人电脑。


图: Bondat蠕虫控制端域名bellsyscdn.com和urchintelemetry.com访问量变化趋势

Bondat蠕虫又来袭 利用浏览器隐秘挖矿


Bondat蠕虫最早出现在2013年,是一个能够执行控制端下发的任意指令的“云控”蠕虫家族。Bondat蠕虫一般通过可移动磁盘传播,并依靠一个JS脚本完成信息收集、自我复制、命令执行、构建僵尸网络等多项任务。


图:Bondat蠕虫的简单工作原理

早期的Bondat蠕虫主要通过修改浏览器主页获利。随着加密数字货币的兴起,Bondat蠕虫也涉足加密数字货币挖矿领域。在3月底的这次爆发中,Bondat蠕虫通过控制端下发门罗币挖矿代码并在受害者计算机上运行。

经过监测和分析可以看到,Bondat蠕虫会根据用户计算机的实际情况,选择使用Chrome浏览器、Firefox浏览器或Edge浏览器的其中之一,来访问已经嵌入挖矿脚本的指定网站进行门罗币挖矿。也就是说,中招的用户在不知不觉间就沦为了Bondat蠕虫的“挖矿工”。

Bondat蠕虫选择通过浏览器挖矿,而不是像其他僵尸网络一样将挖矿木马植入用户计算机中,其实这样做的收益会降低很多,但是隐蔽性却更高。看来Bondat蠕虫的目的不是“干一票就走”,而是想要“放长线钓大鱼”。

Bondat蠕虫主要通过可移动磁盘传播,并借助可移动磁盘中的文件隐蔽自身。Bondat蠕虫会检索可移动磁盘中特定格式的文件(例如doc、jpg),在创建与这些文件同名的快捷方式的同时隐藏这些文件,而这些快捷方式指向Bondat蠕虫的启动器Drive.bat。当用户使用可移动磁盘时,极有可能将这些快捷方式误认为为正常文件,进而导致Bondat蠕虫的执行。

Bondat蠕虫与杀软对抗360可全面拦截查杀


Bondat蠕虫也会与杀毒软件进行对抗,这不仅影响杀毒软件的判断也增加了分析人员的工作量。此外,Bondat蠕虫还会尝试结束部分杀毒软件和安全软件进程。结束进程的同时,Bondat蠕虫会弹出一个伪造的程序错误提示框,此时无论用户点击确定或者取消都无法阻止进程结束,并且之后该进程无法再次启动。

攻击者的本意可能是想伪造杀毒软件或安全软件异常退出时的假象,让用户误以为确实是这些软件内部出现了问题,但这也非常容易引起用户的怀疑,所以攻击者在这一点上有点“聪明反被聪明误”了。


图:Bondat蠕虫结束进程时弹出的窗口

各类U盘传播的蠕虫,一直以来都是学校,打印店,各类单位局域网内的“常客”,而Bondat蠕虫除会引发之前常见蠕虫的问题之外,还会大量消耗计算机资源,造成计算机卡慢等问题。

Bondat蠕虫在对抗杀软方面,也做了大量工作,比如抛弃直接植入挖矿木马转而选择浏览器挖矿就增加了其隐蔽性。因此用户更需要对此提高警惕。

360安全专家提醒


防御这类蠕虫的攻击,主要可以从以下几方面入手:

1.使用U盘,移动硬盘时应该格外注意,建议使用具有U盘防护功能的安全软件;
2.发现计算机长时间异常卡顿,可以使用360安全卫士进行扫描体检;
3.定期对计算机进行病毒木马查杀,防止蠕虫病毒持续驻留。
4.而对于WordPrees站点管理者而言,使用强度较大的登陆密码,并且及时修补相关漏洞是阻止站点遭到攻击最有效的方法。
此外,安全专家建议广大用户及时安装360安全卫士,无需升级就可以全面拦截和查杀此类木马。【来源:360安全卫士】

更多资讯详见:360社区早报(2018-4-20)

共 10 个关于Bondat蠕虫再度来袭!360安全卫士可全面拦截的回复 最后回复于 2018-4-22 09:23

评论

直达楼层

头像被屏蔽
沙发
vixenxyy 禁止发言 发表于 2018-4-20 07:39 | 只看该作者 | 私信
提示: 作者被禁止或删除 内容自动屏蔽
杨乃玉 超级版主 谢谢支持 
2018-4-20 11:13回复
板凳
雨中雾 VIP认证 LV9.中校 发表于 2018-4-20 08:11 | 只看该作者 | 私信
{:14_355:}
来自360手机N4A(360社区3.4.2版)
地板
360fans_u36574388 VIP认证 LV10.上校 发表于 2018-4-20 08:22 | 只看该作者 | 私信
360牌杀虫剂
来自360手机N6(360社区3.4.2版)
2018-4-20 11:13回复
5
360fans_uid30269606 VIP认证 LV8.少校 发表于 2018-4-20 09:33 | 只看该作者 | 私信
拦截 拦截
杨乃玉 超级版主 感谢关注 
2018-4-20 11:13回复
6
360fans_uid1010475 LV6.中尉 发表于 2018-4-20 09:57 | 只看该作者 | 私信
能拦截就好。。
杨乃玉 超级版主 朋友说的没错 
2018-4-20 11:13回复
7
tan7177 LV15.大将 发表于 2018-4-20 10:12 | 只看该作者 | 私信
360安全卫太棒了!!!
杨乃玉 超级版主 感谢朋友支持 
2018-4-20 11:13回复
8
kzg VIP认证 版主 发表于 2018-4-20 13:25 | 只看该作者 | 私信
为360点赞
2018-4-20 14:53回复
9
360fans_u30037518 VIP认证 LV10.上校 发表于 2018-4-20 14:10 | 只看该作者 | 私信
安全上还是比较信赖360的
来自VCR-A0(360社区3.3.10版)
2018-4-20 14:53回复
10
muzb LV8.少校 发表于 2018-4-20 14:52 | 只看该作者 | 私信
谢谢 360安全卫士
2018-4-20 14:57回复
11
ever非你不爱 版主 发表于 2018-4-22 09:23 | 只看该作者 | 私信
厉害了360,果断支持!
2018-4-22 10:39回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

杨乃玉 超级版主

粉丝:204 关注:2 积分:216885

精华:659 金币:260786 经验:148476

最后登录时间:2024-4-27

公测AI小水滴D903 版主 安全卫士10周年纪念 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表