电脑安全软件哪个好用?杀毒软件哪个好?360提醒各位用户谨慎上网

2023-03-02 21:19:21     来源:

在网上经常可以看到“电脑中毒了怎么办”的类似问题,归根到底是因为这类电脑用户没有做好防护工作,才会让病毒有机可乘,杀毒软件哪个好用?360安全卫士可以免费提供精准查杀服务,更能为电脑提供实时防护。

近日360安全大脑监测到一批通过网页检测用户行为,窃取网民信息的窃密程序。攻击者利用虚假色情网站,通过在其网页中植入Cloud9 JavaScript Botnet 来控制用户浏览器,之后窃取浏览器Cookie、进行键盘记录、发起挖矿,甚至利用用户电脑发起DDoS攻击并通过远程投递漏洞利用代码执行载荷进而完全控制用户电脑。

Cloud9 JavaScript Botnet是一个基于JavaScript脚本的多功能远程控制程序(RAT),该恶意软件早在2017就已经出现在黑客论坛(https://hackforums.net)上。攻击者通常使用网页挂马的方式传播,但也有一些攻击者会通过伪装成正常浏览器扩展来进行传播。下图展示了,某站点页面引入恶意JS文件campaign.js (Cloud9 Botnet)

01键盘记录

campaign.js被加载后首先会检测操作系统及浏览器,识别浏览器类型后脚本使用 onkeypress 事件添加一个新的事件监听器,当按下键盘按键时会触发该事件,相应的按键值就会赋到一个变量中。键盘记录数据以及当前网页上“表单”数据都会被发送到 C&C,用户在被插入恶意代码页面中的按键操作,都将被黑客记录。

02远控控制

JS文件在 30 秒超时后调用pingHome函数,该函数向 C&C 发送 GET 请求获取控制端返回的命令。并根据返回结果执行进一步功能。

该恶意软件根据接收到的命令所能执行的主要功能有:

l FTP Flood攻击

l Cookie窃取

l 键盘记录

l 向指定站点发送 POST 请求

l POST Flood攻击

l 执行指定JavaScript 代码

l 静默加载网页(广告页面)

l 执行页面挖矿

l 点击劫持(iframe 跟随鼠标)

l 发送漏洞利用攻击,如:

n CVE_2016_0189(IE浏览器)

n CVE_2014_6332

n CVE-2016-7200(Edge浏览器)

l 4/7层混合DDos攻击(随机大小 POST Flood攻击)

03部分受控功能说明

数据窃取

攻击者会窃取浏览器 Cookie、获取剪切板数据并发送回传:

漏洞利用攻击

攻击者使用了CVE_2016_0189 、CVE_2014_6332 、CVE-2016-7200漏洞利用代码,对不同浏览器发起攻击:

DDoS攻击

JS执行后可以向任何地址发送 POST 请求。如果攻击者控制大量用户浏览器,则可以发起大规模的DDoS 攻击。

其他功能

还包括如点击劫持、破解 MD5/SHA1 哈希以及执行 C&C 服务器下发的任意JS脚本。

04总结

Cloud9 Botnet售卖者还提供了控制台模块,攻击者利用控制台能够实现对被攻击设备的管理,其部分功能包括:命令功能示例、当前执行任务、捕获日志、编辑执行任务、在线Bot列表、网络日志。

感染此类恶意扩展或无意中访问到这类站点,不仅会泄露隐私,还可能造成浏览器被迫挖矿,成为攻击的“肉鸡”发动各类攻击。更有风险被投递漏洞攻击代码,造成整个电脑被黑客控制。

对于此类攻击,建议用户开启安全软件的网页防护功能,避免在不知情情况下,电脑被攻击。

05安全建议

360安全大脑提醒:

1. 不要随意打开陌生人发布的链接,对于安全软件拦截的网站不要继续访问。

2. 安装浏览器扩展选择官方或者大的平台渠道安装。

3. 对于来路不明的扩展及时禁用或删除。

4. 怀疑被感染的设备,可使用360终端安全进行扫描查杀。

IOCs

www.810hao[.]com

www.811hao[.]com

www.812hao[.]com

zmsp[.]top

70[.]66[.]139[.]68

 

电脑中毒了怎么办?杀毒软件哪个好用?下载360安全卫士一步到位,精准查杀服务不仅能够彻底消灭病毒,同时还可以对感染病毒进行修复,而在杀毒工作完成后,用户可以选择打开360安全卫士的实时防护功能,开启电脑的全面保护。

 

标签:

猜你喜欢

华为与Telkomsel签署“GUIDE to Future Telco” MoU,使能面向未来的数字印尼愿景
东软参与GTI 3.0倡议 共推移动信息产业可持续发展
云聚创新,繁荣生态 | 聚焦数字经济,助力产业发展,武昌区科技成果转化活动圆满落幕
赣州数字经济创新生态基地暨艺点意创江西省总部开园
引领高端冰箱新潮流,美的冰箱发布会成功举办
聚焦企业上云、用云痛点,华为云开年采购季爆款解决方案来袭!
新时代·新气象·新进步 | 2023美大年会暨新品发布会圆满召开!
联想开启国际车联网布局 可提供跨平台跨地域跨运营商服务
2023城市峰会在深圳举行,钉钉携手两万家深圳中小企业向数字化转型
旅游行业强势归来,耐特康赛分析品牌营销如何快速制胜
易现携手黄山,共同打造“黄山AR元宇宙创作基地”
健康保鲜再升级,美的微晶口感冰箱新品开启全食材原鲜口感新时代
贴身衣物也能混洗?“医护级”除真菌让你放心做甩手掌柜
美的重磅推出鲜净感空气机,为家庭健康空气提供一站式解决方案
打造中国版《麻省理工科技评论》年度榜单?网易新闻推出“中国十大科技创新奖”
MWC2023丨Telkomsel联合中兴宣布完成2.3GHz频段海面5G覆盖
Singular 2023 年度榜单揭晓,汇量科技旗下 Mintegral ROI 表现跻身全球前五
OPPO、vivo高端手机新品广受好评,天玑芯片引领旗舰体验升级
中兴通讯携天趣星空科技发布nubia Neovision Glass 亮相MWC2023
连花清瘟抗甲流发挥重大作用,防治流感研究荣获国家科技大奖
“中国摄影四十年” 汉印与你一起触摸历史、感知世界!
探索高熵合金 谱写材料新篇 ——记北京科技大学张勇教授
走进向往的生活!日立水墅适VF全变频新品重磅上市
低温锡膏焊接工艺 助力减缓全球变暖
大屏高刷,三星玄龙骑士电竞显示器打造全方位沉浸式竞技场
开创高质量发展新局面,优炫数据库助推数字中国建设
2亿像素极致解析力 三星Galaxy S23系列上市有好礼
直击巴展:电信携手华为发布基于昇腾的星河AI统一推理框架
直击巴展: “中国电信大数据和AI中心昇腾人工智能开放实验室”正式成立
共“兔”大业,共赢未来!祝贺倍斯特共享储能电源全球发布会圆满落幕