滚动快讯 Wor(l)d智能科技产品&创新盈利商机-.worldgn上海团队 乐蓓儿奥尔夫全国巡回师训营浙江温州站NO.873 没有上海户口也能接受好教育 外联出国为我们开路 新国标“全面封杀”电动车?做好这几件事,你家的小电驴就可以安安稳稳上路了 芝华士携手全球品牌代言人吴亦凡演绎调和之旅 双耀健康管理咨询有限公司开业庆典2018年11月18日在燕郊举行 中华未来之星 与 GJTVZB战略合作签约仪式在京举行 极致匠造,实至名归--卡洛尼新风再获新风净化行业重磅大奖 山西日用品官网小程序助力企业腾飞 2018国际胶粘剂展海外观众数翻一番,打造国际化展贸平台
 当前位置:科 技
 
注意!双平台挖矿木马MServicesX借用白签名躲避杀毒软件
发布时间:2018-11-9 10:20:11  浏览次数:102

立冬来临,天气转凉,许多用户的电脑、手机设备似乎也患了“感冒”:开始突发性的异常发热、续航能力变低。这种现象需要当心,你的设备可能被木马劫持,充当了挖矿“苦力”。近日,腾讯智慧安全御见威胁情报中心发现,一款拥有Windows和安卓双版本的挖矿木马MServicesX悄然流行,中毒电脑和手机会运行门罗币挖矿程序,造成异常发热乃至设备受损的现象。目前,腾讯电脑管家已可对该病毒进行全面查杀,同时提醒广大用户,切勿下载安装来历不明的应用程序,手机用户可开启腾讯手机管家进行实时安全防护。

(图:腾讯电脑管家查杀MServicesX挖矿木马)

据了解,挖矿木马MServicesX十分擅长伪装,在电脑端使用具有合法数字签名的文件,以躲避安全软件的查杀;在安卓手机端更伪装成Youtube视频播放器软件,不知情的用户用其在手机上观看视频时,病毒会在后台运行门罗币挖矿程序。数据显示,挖矿木马MServicesX近期表现活跃,感染量波动较大,并且已快速蔓延至全球范围。在国内,则以广东、江苏、香港三地的受感染量最大。

经病毒溯源发现,该病毒的Windows版本通过提供各类游戏下载安装的某游戏下载站进行传播,木马隐藏在游戏安装包中,游戏安装程序在运行时会提示用户关闭杀毒软件,并释放出木马文件“MServicesX_FULL.exe”。安装包运行后,病毒还会将版本更新设置为计划任务,每三个小时运行一次,保持木马更新为最新版本,利用后台程序挖矿,尽最大可能榨取用户CPU资源。

(图:MServicesX挖矿木马通过游戏网站进行传播)

值得注意的是,木马文件MServicesX_FULL.exe使用合法的数字签名“16qp limited”来躲避安全软件的查杀。此外,经腾讯智慧安全御见威胁情报中心对同类样本进行扩散分析,还发现多个拥有合法签名的同类样本,样本的签名包括“Spinex Solutions Ltd”、“Extrebal limited”、“Kupui ltd”等,在这些白签名的掩护下,挖矿木马MServicesX得以“瞒天过海”,成功入侵用户电脑。

(图:MServicesX挖矿木马使用白签名躲避杀毒软件)

除了电脑用户,安卓手机用户尤其是经常观看Youtube视频的用户也要当心。研究人员在MServicesX挖矿木马C2地址还发现了Android程序的安装包youtubeplayerx2.apk。通过文件名可以看出,该安卓病毒会假冒Youtube播放器传播,导致“中招”用户手机的内存被占用,不可避免地出现手机发热、耗电更快等异常现象。

对此,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松建议广大用户,保持安全软件正常开启状态,定期查看电脑CPU运行状况进行自检,一旦发现电脑显卡GPU出现异常占用情况,可使用腾讯电脑管家做进一步检测和病毒查杀。此外,尽量选择游戏官网和正规网站下载游戏和软件。对于安卓手机用户,切勿在手机上运行来历不明的程序,可使用腾讯手机管家实时检测上网安全环境,避免造成不必要的损失。

 

      

上一篇: 双平台挖矿木马MServicesX来袭 当心企业内网沦为“矿场”
下一篇: 春蚕网络科技有限公司-一个安全健康绿色的一站式在线交易平台

 
推荐资讯
· “知诚社会组织财税一体化系统2.0
· 知诚会“学习型、支持型、示范型”党
· 知诚会秘书长受邀参加“一带一路”国
· 知诚会“三型”党组织党建知识竞赛启
· 旺孕堂精品家政公司“告别夏天”游之
· 助名科技,传统企业如何借助互联网整
· 助名科技之开展全网整合营销推广的五
· 首届中国陶瓷茶具产品及设计大赛颁奖
· 西藏央科:藏药到底适合哪些症状?
· 知诚会示范社会组织党建新模式
 
相关资讯
· KoiMiner挖矿木马变种入侵&
· 腾讯马斌:产业互联网时代 
· 智能手机成智能家居入侵突破口&nb
· 腾讯安全联合知道创宇举办态势感知论
· 腾讯电脑管家携手多家少儿品牌&nb
· 腾讯智慧安全中标四川省人民医院&n
· 腾讯携手西安工商率先落地风险交易拦
· 流氓软件Playbox安装目录一式
· 腾讯智慧安全携手豌豆科技深耕山东网
· 企业安全业务备受认可 腾
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
关于我们 广告评选 联系我们 品牌指数 随机投稿 网编人员 网编招聘 网站合作
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号