- 官方微信

- 客服微信

- 在線(xiàn)報名
網(wǎng)站掛馬檢測工具,412掛馬病毒風(fēng)暴入侵:近網(wǎng)頁(yè)打不開(kāi),軟件界面掛馬
更新時(shí)間:2026-05-04 16:01:58
親身??經(jīng)歷,網(wǎng)站近期,掛馬工具掛馬掛馬本來(lái)很流暢的檢測近網(wǎng)??界面電腦,關(guān)機時(shí),病毒不開(kāi)(kai)莫名提示系統最新數據更新,風(fēng)暴請稍候關(guān)機。入侵軟件自動(dòng)更新后,頁(yè)打重啟電腦后,網(wǎng)站電腦運行聲音特別巨大,掛馬工具掛馬掛(′?`*)馬(′?`*)還以為電腦風(fēng)扇壞了,檢測近網(wǎng)界面并且電腦打不開(kāi)網(wǎng)頁(yè),病毒不開(kāi)偶爾打開(kāi)也是風(fēng)暴慢的如蝸牛,軟件界面掛馬,入侵軟件搞的頁(yè)打我很??是惱火,整整一天什么事情也沒(méi)有做成,網(wǎng)( ?ヮ?)站??特別沮喪。。。聯(lián)系電信公司查原因,回復說(shuō)信道沒(méi)有問(wèn)題,我自己殺毒軟件殺了一遍又一遍,還是(shi)解決不了,仔細觀(guān)察殺毒軟件顯示結果有rootkis,自己百度了一下rootki(′?`*)t【從某種意義上說(shuō)這位不速之客就是Rootkit——持久并毫無(wú)察覺(jué)地駐留在目標計算機中,對系統進(jìn)行操縱、并通過(guò)隱秘渠道收集數據的程序。Rootkit的三要素就是:隱藏、操縱、收集數據?!?,一下子,驚醒(′▽?zhuān)?)夢(mèng)中人,自己電腦中病毒了,而且是新興病毒興風(fēng)作浪,一般殺毒軟件清除不掉,于是自己就重新裝載了電腦程序,結果電腦又回到了青云流水的爽歪歪感覺(jué),但是心里又害怕ヽ(′?`)ノ電腦重新中毒,于是百度??找到以下資訊,敬請廣大網(wǎng)友們,不再想我一樣抓狂,迷茫,憤怒,浪(╯°□°)╯費時(shí)??間。
電(′ω`)腦管家全網(wǎng)版本均可支持對該病毒的攔截與(°ロ°) !查殺。鑒于此次??事件的嚴重性,騰訊電腦管家已第一時(shí)間在微博披露,同時(shí)也已通??過(guò)多方渠道向廣大用戶(hù)預警。截至4月12日晚22點(diǎn),已攔截超過(guò)20萬(wàn)次病毒攻擊。
電腦管家推出監測工(gong)具
針對412掛馬風(fēng)暴,電腦管家推出了安全檢測工具,該工(gong)具可獨立運行,幫助用戶(hù)掃描檢測,并解決該問(wèn)題,防護電腦安全ヽ(′?`)ノ。
此波掛馬的作惡路徑
騰訊安全專(zhuān)家指出,這??是一次影響廣泛??的網(wǎng)絡(luò )攻擊(╯°□°)╯,暴露出互聯(lián)網(wǎng)??軟(?????)件分發(fā)系統存在重大網(wǎng)絡(luò )安全隱患。受影響的常用軟件超過(guò)50款,其中不乏用戶(hù)量在千萬(wàn)級別的軟件。
當用戶(hù)打開(kāi)這些軟件時(shí),這些軟件內嵌的新聞廣告頁(yè)會(huì )下載一個(gè)“2018最(zui)火美女直播秀”的廣告,這個(gè)廣告頁(yè)事先已植入病毒,最終計算機會(huì )訪(fǎng)問(wèn)到利用CVE-2016-0189漏洞攻擊的網(wǎng)頁(yè)。此時(shí),如果該電腦存在CVE-2016-0189安全漏洞??,就會(huì )下??載功能強大┐(′д`)┌的木馬運行。騰訊安全專(zhuān)家指出,這次412掛馬風(fēng)暴,最嚴重的問(wèn)題就在于:存在風(fēng)險的用戶(hù)量很大,而且整個(gè)過(guò)程看起來(lái)和平常使用沒(méi)有區別,用戶(hù)打開(kāi)這些軟件,木馬就進(jìn)來(lái)了,如果用戶(hù)電腦存在安全漏洞,又沒(méi)有殺毒軟件保護的話(huà),中間沒(méi)有任何提示。
掛馬會(huì )有哪些惡性后果
一旦被掛馬,意味著(zhù)用戶(hù)無(wú)需???任何操作,就會(huì )中毒,即不用點(diǎn)不明鏈接,不用點(diǎn)擊(°ロ°) !執行文件,只要聯(lián)網(wǎng),就會(huì )中毒。目前,騰訊御見(jiàn)威脅情報中心分析發(fā)現,此次掛馬風(fēng)暴下載的木馬有多個(gè)不同版本,目前來(lái)看主要有4(╯‵□′)╯種惡行:(°ロ°) !
1(′ω`)、推裝軟件:當用戶(hù)中毒后,電腦會(huì )突然出現一些未曾安裝的軟件。
2、植入挖礦:這意(yi)味著(zhù)中毒后,你的網(wǎng)??絡(luò )帶寬會(huì )被嚴重占用,出現運(⊙_⊙)行卡慢的情況。該木馬利用成千上萬(wàn)肉雞電腦收集門(mén)(???)羅幣牟利。
3、截取在線(xiàn)平臺交易:這就是一種趁機搶錢(qián)行為,就是當(′▽?zhuān)?用戶(hù)在使用購物網(wǎng)站等軟件進(jìn)行交易時(shí),病毒會(huì )劫持交易,將用戶(hù)資金轉入特定帳戶(hù)。
4、遠控木馬:該木馬會(huì )利用用戶(hù)電腦下載其他遠程控制木馬,以實(shí)現對中毒電腦的長(cháng)期控制。
截止4月12日18點(diǎn),騰訊電腦管家已經(jīng)攔截到412掛馬風(fēng)暴導致的20余萬(wàn)次病毒下載(′?ω?`)。受害最嚴重的省份有??:山東(16%)、江蘇(10.3%)、廣東(9.3%)、河南(6.4%)、河北(ヽ(′▽?zhuān)?ノ6.4%)、遼寧(5??.9%)、安徽(4.6%)。
鑒于此次事件影響廣泛,潛在受害用戶(hù)龐大,且用戶(hù)會(huì )在未進(jìn)行(′▽?zhuān)?)任何操作的??情況下中毒。騰訊電腦管家安全專(zhuān)家強烈建議廣大用戶(hù)??,做好以下三點(diǎn)防范:
一、請及時(shí)安裝微軟IE瀏覽器補?。ɑ蚴褂秒娔X管家漏??洞修復安裝補?。?/p>
手動(dòng)方案:升級瀏覽器到IE11,然后安裝IE補?。篕B3154070 補丁
二、安裝安全軟件,攔截掛馬攻擊
騰訊電腦管家已在第一時(shí)間攔截此次掛馬攻擊,安裝了電腦管家的用戶(hù)不用擔心受到此次攻擊。
三、網(wǎng)絡(luò )管理員請盡快把下列IP加入防火墻攔截列表
107.150.50.34
