服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】后门病毒伪装成正常文件,正通过微信群大肆传播,小心中招!

日期: 来源:安全圈收集编辑:


关键词

后门 病毒


日前,国产杀毒软件火绒发文称,火绒威胁情报系统监测到一款名为“DcRat”的后门病毒新变种,正通过伪装成正常文件名的方式在微信群中大肆传播。

经分析,该病毒入侵电脑后,存在收集用户隐私信息、远控用户电脑等危害,这是继“Xidu”病毒后又一款通过伪装来诱导用户,并通过即时通讯软件传播的病毒,用户一不小心就会中招。

据介绍,该黑客团伙将病毒伪装成的各类文件(文档、图片、视频等)发送给微信群聊中的用户,并诱导用户打开,随后实施收集信息等恶意行为。

病毒伪装的文件名列表

该病毒运行后,不仅会窃取用户电脑中文件,还会收集用户信息如用户名、操作系统版本,记录键盘、麦克风和摄像头数据。

需要注意的是,这种病毒还能远程控制受害者终端执行任意操作。

火绒官方表示,该病毒启动后,会从C&C服务器下载执行shellcode,在shellcode中会内存加载.NET后门模块来躲避杀毒软件的查杀,为了防止自身暴露,病毒还会结束安全工具和安全软件进程。

病毒执行流程图

在此提醒,微信等聊天软件群聊中发送的陌生文件,建议先查杀再使用。

   END  

阅读推荐

【安全圈】涉案150多万,抓获60余人!襄阳警方打掉一侵犯公民个人信息犯罪团伙

【安全圈】知名硅谷黑客当街被刺身亡!年仅 43 岁,马斯克都怒了

【安全圈】勒索组织新王来了?加密速度比 LockBit 更快

【安全圈】西班牙 19 岁天才黑客被拘捕!

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!






相关阅读

  • 安恒信息积极打造西部网络安全人才新高地

  • 4月7日,成都大运会(网络信息安全类)官方赞助商安恒信息升级发布会暨“西部网络安全总部”启动仪式举行。这意味着安恒信息打造以成都为核心,覆盖云、贵、川、渝多地的“西部网络
  • 船山区一季度食品安全包保督导完成率100%

  • 今年以来,遂宁市船山区多举措齐发力,紧扣时间节点,扎实推动食品安全包保督导工作,按时完成了第一季度食品安全包保督导工作,督导率100%。船山区委、区政府主要领导和分管领导高度
  • 蚶江“村长讲交通” 宣传活动正式启动

  •   日前,蚶江政府联合交警大队召开“村长讲交通”宣传活动动员部署会。会上,蚶江镇相关负责人宣读了《“村长讲交通”宣传活动实施方案》,并为蚶江镇19个行政村的村长(书记)颁发
  • 蚶江“村长讲交通” 宣传活动正式启动

  •   日前,蚶江政府联合交警大队召开“村长讲交通”宣传活动动员部署会。会上,蚶江镇相关负责人宣读了《“村长讲交通”宣传活动实施方案》,并为蚶江镇19个行政村的村长(书记)颁发

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 今年分都高的离谱?400+无学可上?

  • 本文由考研斯基原创,未经授权禁止转载本文约1120字,预计需要4分钟大家好,我是考研斯基~考研分数出来后,很多同学发现网络上都是晒出400+的逆天分数,但是有些专业尽管是400+都会让
  • 神吐槽 | 蜘蛛侠正式参演《美人鱼》

  • 如果墙上贴的海报换成希拉里,那将绝杀看着像银趴拍摄现场你说的这个朋友……这孩子其实挺适合做设计的一个是买,一个是租,不一样的唉,我看到也没有这个心情继续了人是一切社会关