受害者分布全國各地,其中廣東、山東、江蘇等地區(qū)最為嚴重。
圖:該病毒木馬團伙產業(yè)鏈說明
新京報訊(記者 羅亦丹)4月29日,騰訊安全御見威脅情報中心發(fā)布消息稱,近日通過對幽蟲、獨狼、雙槍、紫狐、貪狼等多個病毒木馬家族的技術特點、病毒代碼的同源性、托管等線索進行多維度綜合分析,發(fā)現(xiàn)這5個在國內持續(xù)活躍、影響惡劣的病毒家族,背后實際上由同一個黑客組織操控,且病毒作者疑似與貴陽市某云世紀科技有限公司之間存在相關性。
據了解,2018年初至今,國內多家安全廠商曾先后發(fā)現(xiàn)幽蟲、獨狼、雙槍、紫狐、貪狼等多個病毒木馬家族,這些病毒主要利用盜版Ghost系統(tǒng)、激活破解工具、熱門游戲外掛等渠道傳播,在用戶電腦上安裝Rootkit后門,然后通過云端控制下載木馬、強制安裝互聯(lián)網軟件、篡改鎖定用戶瀏覽器、刷量、挖礦等多種主流黑產變現(xiàn)手段牟利,對廣大網友的財產及信息安全造成嚴重威脅。
數據顯示,該類病毒在去年7-8月最為活躍,日均感染用戶高達3000萬-4000萬,至今仍有超過200萬臺電腦被其控制。同時,受害者分布全國各地,其中廣東、山東、江蘇等地區(qū)最為嚴重。
有安全行業(yè)從業(yè)者稱,自誕生之日起,上述種類的病毒就與國內眾多殺毒廠商斗智斗勇,一個病毒在安全軟件聯(lián)合打擊下消退,很快就有一個新的病毒取而代之。
“現(xiàn)在我們發(fā)現(xiàn)這些病毒家族背后由同一個黑客組織操控。”4月29日,騰訊安全技術專家向新京報記者介紹“依據騰訊安全大腦能力,對雙槍、紫狐、幽蟲和獨狼系列木馬進行深度追蹤、研究判斷,在掌握不法分子的攻擊手段之后,最終被聚類到同一家族中,其中發(fā)現(xiàn)幽蟲、獨狼、雙槍、紫狐以及關聯(lián)到的盜號、惡意推裝木馬之間聯(lián)系極其緊密,層次清晰。同時,各個木馬家族之間分工明確,環(huán)環(huán)相扣,組成了一個完整的黑色產業(yè)閉環(huán),像是經過精心設計的結構。”
騰訊安全技術專家介紹稱,具體來看,其發(fā)現(xiàn)雙槍和貪狼病毒出自同一作者之手,病毒作者疑似與貴陽市某云世紀科技有限公司之間存在相關性。目前,該公司旗下的多個站點已變成博彩網站,病毒作者極有可能在獲得豐厚收益之后,暫時轉行避風,以此逃避網安機構的追查。
新京報記者 羅亦丹 編輯 程波 校對 何燕
關鍵詞: 病毒木馬家族
新聞發(fā)布平臺 |科極網 |環(huán)球周刊網 |中國創(chuàng)投網 |教體產業(yè)網 |中國商界網 |互聯(lián)快報網 |萬能百科 |薄荷網 |資訊_時尚網 |連州財經網 |劇情啦 |5元服裝包郵 |中華網河南 |網購省錢平臺 |海淘返利 |太平洋裝修網 |勵普網校 |九十三度白茶網 |商標注冊 |專利申請 |啟哈號 |速挖投訴平臺 |深度財經網 |深圳熱線 |財報網 |財報網 |財報網 |咕嚕財經 |太原熱線 |電路維修 |防水補漏 |水管維修 |墻面翻修 |舊房維修 |參考經濟網 |中原網視臺 |財經產業(yè)網 |全球經濟網 |消費導報網 |外貿網 |重播網 |國際財經網 |星島中文網 |上甲期貨社區(qū) |品牌推廣 |名律網 |項目大全 |整形資訊 |整形新聞 |美麗網 |佳人網 |稅法網 |法務網 |法律服務 |法律咨詢 |慢友幫資訊 |媒體采購網 |聚焦網 |參考網
亞洲資本網 版權所有
Copyright © 2011-2020 資本網 All Rights Reserved. 聯(lián)系網站:55 16 53 8 @qq.com