瑞星捕获疑似国内黑客组织传播病毒证据
2023-08-02 18:14:49 来源:永州新闻网
近日,瑞星威胁情报中心捕获到疑似国内病毒团伙利用HFS服务器传播病毒的证据。经分析发现,此次传播的病毒有数个,其中点击量最高的已经过万,病毒不仅会伪装成游戏,还会释放后门及远控木马,因此广大用户需提高警惕。
(相关资料图)
图:病毒团伙IP地址下的多个恶意文件
通过瑞星HFS服务器监控平台可以看出,此次事件中的病毒团伙利用的IP地址为:119.91.152.xxx:4442,因此猜测该团伙为国内组织。而在这个HFS服务器下,存有多个恶意文件,其中“srys.exe”文件的点击量已经过万,不止释放Farfli后门程序,还释放DarkKomet远控木马。同时,该IP地址下的“梦回沉默M2.exe”、“12_32.exe”和“syswqa.exe”等文件,有的会伪装成游戏迷惑用户,有的会访问恶意地址,而最终均会释放“srys.exe”程序。
图:瑞星HFS服务器监控平台检测到带有恶意文件的IP地址
瑞星安全专家介绍,病毒团伙是利用HFS服务器地址传播恶意程序的,无论是点击该IP地址下哪个程序,最终都会被指向“srys.exe”,而这个点击量已经过万的恶意程序,不仅开启后门程序,还会对受害主机进行控制桌面、记录键盘、截取屏幕、盗取文件及其他远程控制等操作。
由于HFS服务器能够共享文件,任何人都可以访问,因此其危害范围较广,国内用户应提高警惕,加强防范意识,避免受到波及。同时,瑞星安全专家建议广大用户做到以下两点:
1. 部署EDR、NDR类产品。
可利用威胁情报追溯威胁行为轨迹,帮助用户进行威胁行为分析、定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,最大范围内发现被攻击的节点,帮助企业更快响应和处理。
2. 安装有效的杀毒软件,拦截查杀恶意文档和木马病毒。
杀毒软件可拦截恶意文档和木马病毒,如果用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,保护用户的终端安全。
图:瑞星ESM防病毒终端安全防护系统查杀此次事件中的病毒
关键词:
[责任编辑:]
相关阅读
- (2023-08-02)瑞星捕获疑似国内黑客组织传播病毒证据
- (2023-08-02)遇见“桃花源”
- (2023-08-02)金橙子(688291):技术指标出现看涨信号-KDJ 低位金叉(08-02)
- (2023-08-02)五十九名海外华裔青少年在闽 “寻根”
- (2023-08-02)汉马科技(600375.SH):马鞍山凯马汽车零部件服务有限公司拟成立杭州分公司
- (2023-08-02)生物制药板块走弱 康臣药业跌超6%
- (2023-08-02)上海比较大的水果批发市场(上海最大的水果批发市场在那急)
- (2023-08-02)代号鸢知识校验答案汇总
- (2023-08-02)暑期档动画市场在等下一个“哪吒”
- (2023-08-02)3种神奇香料,炖肉时放一点,肉汤鲜美浓郁,炖得越久越入味鲜香
- (2023-08-02)中国武夷8月2日打开涨停
- (2023-08-02)京东计划全资收购永辉超市?官方回应:目前没有这个意向
- (2023-08-02)9个省级文旅康养示范区获奖励资金9500万元
- (2023-08-02)痛心!南京江北新区发生溺水事件,4名学生不幸身亡
- (2023-08-02)直播预告|学术副校长邀您共同探讨:学生如何在港澳子弟学校衔接香港课程?
- (2023-08-02)武汉东湖新技术开发区交通大队勤务辅警工资待遇2023
- (2023-08-02)知名游资抛售超导概念股!优秀选手2天盈利30%!为何今日全球股市回调?赶紧上车赢大奖!
- (2023-08-02)天津宝坻区第九中学2023级高一新生入学时间+携带物品
- (2023-08-02)台风黄色预警信号含义+防御指南
- (2023-08-02)2023常熟市琴川街道招聘各类合同制工作人员报名时间及入口
- (2023-08-02)郑州土拍:中豫安开城建1.24亿元摘中原区秦岭路西地块
- (2023-08-02)2023年定州市西关东街小学招生(时间+范围)
- (2023-08-02)361度上半年净利预计至少增长25%
- (2023-08-02)2023西宁马拉松机场交通指南
- (2023-08-02)怎么让小弟变得更大_插阴
- (2023-08-02)以知识产权立法推动人工智能发展
- (2023-08-02)马岭河峡谷景区开放时间(旺季+淡季)
- (2023-08-02)2023 款福特 Escape 和 Super Duty 因数字仪表板召回
- (2023-08-02)硕华生命挂牌公开转让
- (2023-08-02)邮储银行邢台市分行 护航小微企业高质量发展