“上次看到木马病毒,还是在上次” 木马病毒为何如此常见

VSole2021-09-10 17:51:30

借“特洛伊木马屠城记”命名、擅长伪装的木马病毒,在计算机世界里,要比故事中更加猖獗和狡猾,它们会苦练技术隐藏踪迹,使用多种方式隐匿在计算机设备上,持续进行多种恶意行为,给终端用户带来严重的安全威胁。

 案例一:火绒工程师根据深圳某企业提供的日志进行分析,发现大量木马病毒(如下图),这些木马病毒恶意行为多样,包括流量暗刷、流量劫持、收集用户信息等行为,并会隐藏在系统内,严重威胁终端安全。

案例二:火绒工程师根据东莞某科技公司提供的日志分析,并对主要病毒类型进行总结,木马病毒出现多次(如下图)。用户终端下载使用的流氓软件携带木马病毒,是该企业重点需要关注的安全问题。

上述企业面临的木马病毒问题并非个例,而是众多企业终端安全问题的缩影。

根据火绒发布的《上半年终端安全回顾:病毒攻击次数过亿网络安全依旧需要常态响应》报告统计,2021上半年,针对木马病毒家族的拦截量和感染量均在各项数值前列,足以证明木马病毒的猖獗现状。 

木马病毒为什么可以长期且大量存在于终端设备上呢?

木马病毒擅长伪装,通过多种手段传播。和“特洛伊木马屠城记”中古希腊以木马伪装运送士兵类似,黑客会将木马程序伪装成“正常”程序,通过各种形式传播和扩散,从而感染用户。如黑客会通过邮件、短信中的附带链接传播病毒;黑客会通过各种不知名来源的未知程序传播木马病毒;黑客还会通过各种系统漏洞和软件漏洞,投放木马病毒……当用户访问了带有木马的网页、下载了带有木马的软件等,也就成为了木马病毒的受害者。 

木马病毒可以长期存在于被感染者设备上,贻害无穷。隐匿在系统中的盗号木马,会伺机盗取各类账号密码;下载者木马,会通过下载其他病毒来间接对系统产生安全威胁;在后台通过访问特定网址来“刷流量”的点击器木马,还会占用被感染主机的网络带宽……这些不同类型的木马病毒,盗取被感染用户的信息、占用系统资源挖矿、下载病毒、或者开后门将被感染设备作为工具攻击其他设备,严重影响用户终端安全。 

通常在用户意识到被感染木马病毒时,被感染设备可能已经遭到严重破坏。因此火绒工程师特别提醒,当你的设备出现下列问题就需要引起重视,是否已经暗藏木马病毒:

关于木马病毒的查杀建议

1、安装火绒软件,使用【全盘查杀】功能进行查杀;重启后再次快速扫描确认是否有残留报毒。

2、如企业内出现有多台终端出现被感染的情况,可选择部署火绒企业版,通过控制中心下发【全盘查杀】任务。 

关于木马病毒的防范建议

1、个人用户:安装火绒安全,定期全盘扫描查杀;正规途径下载软件,下载软件前进行查杀;不随意打开来自陌生邮件、短信、社交消息中的不知名链接。

2、企业用户:部署火绒企业版;定期通过控制中心对内网终端分批次下发全盘查杀任务;内网如果部署的共享服务器,建议对共享服务器定期进行全盘查杀;对员工使用的软件进行限制,尽量规范企业内软件下载\使用减少、避免使用破解版、绿色版软件。 

网络安全木马病毒
本作品采用《CC 协议》,转载必须注明作者和本文链接
9月2日至7日,2021年中国国际服务贸易交易会在北京成功举办。工业和信息化部组织信息通信行业全力以赴,圆满完成服贸会网络安全保障任务。服贸会期间,全国网络基础设施运行安全稳定,整体网络安全态势平稳,各重点保障对象运行平稳,未发生重大网络安全突发事件。
旨在确定组织的用户群对鱼叉式网络钓鱼攻击的敏感性。这些评估的结果可以用于增强组织的反社会工程意识计划。在此评估类型中,测试人员会将部署看似普通的USB驱动器,并诱使用户将该设备插入公司系统。在此评估期间,组织通常会向测试人员提供凭据访问权限,以审查整个应用程序。这类测试通常会在安全团队大多数成员完全不知情的情况下执行。红蓝对抗测试有多种形式。有时蓝队被告知模拟或渗透测试的时间,有时则完全不知情。
近期,火绒监测到Emotet木马病毒再次大规模爆发,主要通过鱼叉邮件方式进行传播。火绒用户无需担心,火绒已对Emotet木马病毒进行查杀。
网络安全为人民,网络安全靠人民10月11日至17日,重庆市公安局组织开展了2021年国家网络安全宣传周活动,通过线上线下相结合的方式大力宣传倡导依法文明上网,增强全社会网络安全意识。同时,通过公开一批典型的网络安全案例,宣传公安机关在互联网安全治理和打击网络违法犯罪方面的成效。
网络安全,你我共同守护
借“特洛伊木马屠城记”命名、凸显擅长伪装和里应外合特征的木马病毒,在计算机世界里,要更加猖獗和狡猾,它们或苦练技术隐藏踪迹,或复制分身大量存在计算机设备上,持续搞破坏,给终端用户带来严重的安全威胁。
众所周知的银行木马病毒Gozi,也被称为ISFB或者Ursnif,首次被发现是在2007年。在过去的十年里,它一直保持活跃,被认为是迄今为止发现存在时间最长的银行木马病毒之一。 Gozi在其发展历程中曾多次泄露其源代码,这使得Gozi代码库中的强大功能已经被集成到了其他恶意软件中,如在2016年从北美银行盗走数百万美元的木马病毒GozNym。
作为专注于网络安全方向的产业投资机构,奇安投资结合宏观环境与奇安投资的实践认知,总结了对网络安全产业发展、创业创新的观察,希望联合业界共同推动建立良性发展的生态体系。
2021年6月,泸州某医院遭受网络攻击,造成全院系统瘫痪。泸州公安机关迅速调集技术力量赶赴现场,指导相关单位开展事件调查和应急处置工作。经调查发现,该医院未制定内部安全管理制度和操作流程,未确定网络安全负责人,未采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,导致被黑客攻击造成系统瘫痪。泸州公安机关根据《中华人民共和国网络安全法》第二十一条和五十九条之规定,对该院处以责令改正并
VSole
网络安全专家