瑞星捕获疑似国内黑客组织传播病毒证据

2023-08-02 10:20:50     来源:

近日,瑞星威胁情报中心捕获到疑似国内病毒团伙利用HFS服务器传播病毒的证据。经分析发现,此次传播的病毒有数个,其中点击量最高的已经过万,病毒不仅会伪装成游戏,还会释放后门及远控木马,因此广大用户需提高警惕。

图:病毒团伙IP地址下的多个恶意文件

通过瑞星HFS服务器监控平台可以看出,此次事件中的病毒团伙利用的IP地址为:119.91.152.xxx:4442,因此猜测该团伙为国内组织。而在这个HFS服务器下,存有多个恶意文件,其中“srys.exe”文件的点击量已经过万,不止释放Farfli后门程序,还释放DarkKomet远控木马。同时,该IP地址下的“梦回沉默M2.exe”、“12_32.exe”和“syswqa.exe”等文件,有的会伪装成游戏迷惑用户,有的会访问恶意地址,而最终均会释放“srys.exe”程序。

图:瑞星HFS服务器监控平台检测到带有恶意文件的IP地址

瑞星安全专家介绍,病毒团伙是利用HFS服务器地址传播恶意程序的,无论是点击该IP地址下哪个程序,最终都会被指向“srys.exe”,而这个点击量已经过万的恶意程序,不仅开启后门程序,还会对受害主机进行控制桌面、记录键盘、截取屏幕、盗取文件及其他远程控制等操作。

由于HFS服务器能够共享文件,任何人都可以访问,因此其危害范围较广,国内用户应提高警惕,加强防范意识,避免受到波及。同时,瑞星安全专家建议广大用户做到以下两点:

1. 部署EDR、NDR类产品。

可利用威胁情报追溯威胁行为轨迹,帮助用户进行威胁行为分析、定位威胁源和目的,追溯攻击的手段和路径,从源头解决网络威胁,最大范围内发现被攻击的节点,帮助企业更快响应和处理。

2. 安装有效的杀毒软件,拦截查杀恶意文档和木马病毒。

杀毒软件可拦截恶意文档和木马病毒,如果用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,保护用户的终端安全。

图:瑞星ESM防病毒终端安全防护系统查杀此次事件中的病毒

 

标签:

猜你喜欢

紧抓暑期文旅新热点,宝安文旅打造新趋势
阿布扎比诚邀中国游客前来“趣享国庆,尽情尽兴”
MLILY梦百合X天猫超级品牌日跨国双城联动直播,大品牌的好梦成就巅峰!
高颜值+硬实力,米家微波炉开启“轻下厨”生活
完美世界荣获南方周末“2023年度ESG竞争力企业”
“科技+保理” 天翼保理创新数实融合服务模式
速度与绿色!FE年度总冠军诞生
ChinaJoy传祺展台惊现“歼20”
青年体验家新余深度游,感受生态美景与城市温度
游戏品类报告:这个类型20~29岁用户占比超六成,偏爱二次元
上市企业竞争力报告:仅4成企业收入增长,但6大机遇助推多家回暖
非上市企业竞争力报告:新品流水增长134.1% 市场占比提升
迈向车联网规模商用,天津河北区携手华为等产业伙伴联合发布商用示范及开放测试道路
鸿蒙生态星河璀璨丨大学生的开发之路,让初高中几何学习更简单
云上草原推出三天两夜微度假产品,开启清凉避暑新体验
新物种“洞能跑鞋”带来强力推进力 全新adidasSWITCH FWD和4D FWD与城市跑者并肩诠释跑者新态度
第十二届CFS财经峰会丨张德芬空间荣获“2023年度(行业)影响力品牌”
TEENIE WEENIE携手珠宝设计师龙梓嘉 发布联合设计系列
联想混合云实力尽显,连获两项权威认证
逆天收纳!让厨房秒大三倍的橱柜设计
“科技+保理” 天翼保理创新数实融合服务模式
PYE派全棉无水染色产品系列,通往可持续发展的新征程
持续投资未来 采埃孚在广州布局技术中心和电子工厂
百利好环球:新手投资者应该注意什么?记住这三点!
关注青少年眼健康,冈化耐磨镜片如何守护孩子的清晰视界
探寻“喜茶中式灵感体”背后的灵感来源,方正字库深耕行业累积洞察
英敏特发布《2023中国消费者》报告,国内旅行成今年消费目标之首
“京津冀民间文学动漫视觉传播艺术人才培养”项目圆满结业
扬子石化回收干气制氢气变废为宝
2023年“劲牌阳光学子”研学行成功举行