首页 > 资讯 > 最新资讯 > 正文

电脑中毒了怎么办?杀毒软件哪个好?360可提供全面安全服务

文章来源: 作者:
字体:
发布时间:2023-03-03 10:48:19

      在网上经常可以看到“电脑中毒了怎么办”的类似问题,归根到底是因为这类电脑用户没有做好防护工作,才会让病毒有机可乘,杀毒软件哪个好用?360安全卫士可以免费提供精准查杀服务,更能为电脑提供实时防护。LLL大手笔网—中国第一文化门户网站

近日360安全大脑监测到一批通过网页检测用户行为,窃取网民信息的窃密程序。攻击者利用虚假色情网站,通过在其网页中植入Cloud9 JavaScript Botnet 来控制用户浏览器,之后窃取浏览器Cookie、进行键盘记录、发起挖矿,甚至利用用户电脑发起DDoS攻击并通过远程投递漏洞利用代码执行载荷进而完全控制用户电脑。LLL大手笔网—中国第一文化门户网站

Cloud9 JavaScript Botnet是一个基于JavaScript脚本的多功能远程控制程序(RAT),该恶意软件早在2017就已经出现在黑客论坛上。攻击者通常使用网页挂马的方式传播,但也有一些攻击者会通过伪装成正常浏览器扩展来进行传播。下图展示了,某站点页面引入恶意JS文件campaign.js (Cloud9 Botnet)LLL大手笔网—中国第一文化门户网站

01键盘记录LLL大手笔网—中国第一文化门户网站

campaign.js被加载后首先会检测操作系统及浏览器,识别浏览器类型后脚本使用 onkeypress 事件添加一个新的事件监听器,当按下键盘按键时会触发该事件,相应的按键值就会赋到一个变量中。键盘记录数据以及当前网页上“表单”数据都会被发送到 C&C,用户在被插入恶意代码页面中的按键操作,都将被黑客记录。LLL大手笔网—中国第一文化门户网站

02远控控制LLL大手笔网—中国第一文化门户网站

JS文件在 30 秒超时后调用pingHome函数,该函数向 C&C 发送 GET 请求获取控制端返回的命令。并根据返回结果执行进一步功能。LLL大手笔网—中国第一文化门户网站

该恶意软件根据接收到的命令所能执行的主要功能有:LLL大手笔网—中国第一文化门户网站

l FTP Flood攻击LLL大手笔网—中国第一文化门户网站

l Cookie窃取LLL大手笔网—中国第一文化门户网站

l 键盘记录LLL大手笔网—中国第一文化门户网站

l 向指定站点发送 POST 请求LLL大手笔网—中国第一文化门户网站

l POST Flood攻击LLL大手笔网—中国第一文化门户网站

l 执行指定JavaScript 代码LLL大手笔网—中国第一文化门户网站

l 静默加载网页(广告页面)LLL大手笔网—中国第一文化门户网站

l 执行页面挖矿LLL大手笔网—中国第一文化门户网站

l 点击劫持(iframe 跟随鼠标)LLL大手笔网—中国第一文化门户网站

l 发送漏洞利用攻击,如:LLL大手笔网—中国第一文化门户网站

n CVE_2016_0189(IE浏览器)LLL大手笔网—中国第一文化门户网站

n CVE_2014_6332LLL大手笔网—中国第一文化门户网站

n CVE-2016-7200(Edge浏览器)LLL大手笔网—中国第一文化门户网站

l 4/7层混合DDos攻击(随机大小 POST Flood攻击)LLL大手笔网—中国第一文化门户网站

03部分受控功能说明LLL大手笔网—中国第一文化门户网站

数据窃取LLL大手笔网—中国第一文化门户网站

攻击者会窃取浏览器 Cookie、获取剪切板数据并发送回传:LLL大手笔网—中国第一文化门户网站

漏洞利用攻击LLL大手笔网—中国第一文化门户网站

攻击者使用了CVE_2016_0189 、CVE_2014_6332 、CVE-2016-7200漏洞利用代码,对不同浏览器发起攻击:LLL大手笔网—中国第一文化门户网站

DDoS攻击LLL大手笔网—中国第一文化门户网站

JS执行后可以向任何地址发送 POST 请求。如果攻击者控制大量用户浏览器,则可以发起大规模的DDoS 攻击。LLL大手笔网—中国第一文化门户网站

其他功能LLL大手笔网—中国第一文化门户网站

还包括如点击劫持、破解 MD5/SHA1 哈希以及执行 C&C 服务器下发的任意JS脚本。LLL大手笔网—中国第一文化门户网站

04总结LLL大手笔网—中国第一文化门户网站

Cloud9 Botnet售卖者还提供了控制台模块,攻击者利用控制台能够实现对被攻击设备的管理,其部分功能包括:命令功能示例、当前执行任务、捕获日志、编辑执行任务、在线Bot列表、网络日志。LLL大手笔网—中国第一文化门户网站

感染此类恶意扩展或无意中访问到这类站点,不仅会泄露隐私,还可能造成浏览器被迫挖矿,成为攻击的“肉鸡”发动各类攻击。更有风险被投递漏洞攻击代码,造成整个电脑被黑客控制。LLL大手笔网—中国第一文化门户网站

对于此类攻击,建议用户开启安全软件的网页防护功能,避免在不知情情况下,电脑被攻击。LLL大手笔网—中国第一文化门户网站

05安全建议LLL大手笔网—中国第一文化门户网站

360安全大脑提醒:LLL大手笔网—中国第一文化门户网站

1. 不要随意打开陌生人发布的链接,对于安全软件拦截的网站不要继续访问。LLL大手笔网—中国第一文化门户网站

2. 安装浏览器扩展选择官方或者大的平台渠道安装。LLL大手笔网—中国第一文化门户网站

3. 对于来路不明的扩展及时禁用或删除。LLL大手笔网—中国第一文化门户网站

4. 怀疑被感染的设备,可使用360终端安全进行扫描查杀。LLL大手笔网—中国第一文化门户网站

IOCsLLL大手笔网—中国第一文化门户网站

zmsp[.]topLLL大手笔网—中国第一文化门户网站

70[.]66[.]139[.]68LLL大手笔网—中国第一文化门户网站

电脑中毒了怎么办?杀毒软件哪个好用?下载360安全卫士一步到位,精准查杀服务不仅能够彻底消灭病毒,同时还可以对感染病毒进行修复,而在杀毒工作完成后,用户可以选择打开360安全卫士的实时防护功能,开启电脑的全面保护。LLL大手笔网—中国第一文化门户网站

(大手笔网(www.dashoubi.org.cn)中国第一文化门户)LLL大手笔网—中国第一文化门户网站

编辑:DEF168BBB大手笔网—中国第一文化门户网站