您的位置:首页 > 电脑软件

PhotoMiner挖矿木马再度活跃 变身年薪千万的黄金矿工

发布时间:2018-04-25 16:14:31  来源:互联网     背景:

  网上挖矿真的能赚钱吗?近日,腾讯电脑管家捕获了一款“闷声发大财”的挖矿木马:自2016年首次被发现至今,PhotoMiner木马参与门罗币挖矿的累计收入已高达8900万人民币,堪称名副其实的“黄金矿工”。该木马再度出现活跃迹象,正通过入侵感染FTP和SMB服务器进行大范围传播。

  目前,腾讯电脑管家已全面拦截该木马,并提醒广大用户使用安全软件加强防范。同时,腾讯电脑管家“反挖矿防护”功能已覆盖全版本用户,可保护用户电脑系统安全,避免沦为不法分子的挖矿“苦力”。

  经腾讯御见威胁情报中心分析发现,PhotoMiner挖矿木马通过伪装成屏幕保护程序.scr文件潜入用户电脑,并使用文件夹图标存在,由于大部分Windows用户电脑使用默认设置“不显示文件扩展名”,该木马很容易被误认为是普通的文件夹。一旦用户不慎打开文件夹,PhotoMiner挖矿木马就会启动运行,联网下载门罗币挖矿代码到中毒计算机中开始挖矿作业。

  同时,PhotoMiner挖矿木马还具有类似蠕虫病毒的自复制性能和扩散能力。其会尝试暴力破解局域网的FTP服务器和SMB服务器,一旦破解成功,便将新的挖矿病毒传播到服务器上,并感染目标计算机网页格式的文件(例如后缀为.htm和.php等的文件)进行扩散。此时如果其他计算机尝试打开中毒服务器的网页文件,PhotoMiner挖矿木马就会被运行。

  PhotoMiner挖矿木马潜伏在用户的电脑中,通过定时启动挖矿程序进行计算,大量消耗用户电脑资源,给用户带来电脑性能变低,运行速度变慢,使用寿命变短等损失。据腾讯御见威胁情报中心的监测数据表明,PhotoMiner挖矿木马已遍布全球,感染量排名前三的国家是中国(26%)、美国(25%)和德国(12%)。

  安全研究人员通过查看该木马病毒用来收获门罗币转帐的钱包发现,PhotoMiner挖矿木马已挖取门罗币80094枚,按最新门罗币交易价格折算,累计收入金额已达到令人惊叹的8911万人民币。

  腾讯安全《2018年Q1季度互联网安全报告》指出,进入2018年以来,挖矿木马数量迅速增长,黑产利用挖矿来获取暴利已发展成为一大趋势。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒用户,不要随意下载、运行来历不明的文件或程序;企业网管应正确配置FTP和SMB服务器访问权限,切忌使用容易被暴力破解的简单口令;推荐使用腾讯电脑管家等安全软件,腾讯电脑管家的“反挖矿防护”功能通过实时预警各类挖矿木马程序并拦截含有挖矿脚本的带毒网页,可确保用户电脑资源不被侵占,拥有轻快的上网体验。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
搜狗翻译App率先上线文档翻译功能 开启移动翻译新体验
移动时代,随着用户在日常工作、学习中对手机越来越多的依赖,移动端的翻译需求也更加迫切与多元。......
日期:09-18
微软Office 365宣布UX用户体验重大更新!全新流畅设计体系
9月28日消息 微软去年开始在Office应用程序中添加Fluent Design(流畅设计)元素。起初,微软将Fluent......
日期:09-28
微软再次宣布Windows 10全球最新装机量超7亿
9月26日消息 在微软Ignite 2018会议上,微软再次宣称Windows 10正在运行在超过7亿台活跃设备上。这......
日期:09-26
厚积薄发,看腾讯云如何快速从IPv4向IPv6演进?
IPv6技术在国内沉寂数十年后,在国家推进下重新登上重要舞台。2018年工业和信息化部发布了关于贯彻......
日期:08-01
腾讯手机管家联动哈尔滨警方推“警民亲情守护”功能,开启防御电信网络诈骗的新路径
从诈骗电话到诈骗短信,不法分子精心设计骗局,一些用户因此不幸遭遇财产损失。面对电信网络诈骗,......
日期:05-23
网页遭篡改、满屏欺诈广告!当心“网络劫匪”正在路上
近期,有许多网友反映,自己在电脑和手机上用安全软件扫描没有任何异常,但是打开很多正常的网页却......
日期:07-19
WPS Office 2019企业版全面升级 企业办公更加安全可靠
9月26日,金山WPS Office 2019企业版媒体沟通沙龙在北京举行。本次沙龙旨在通过WPS Office 企业版分......
日期:09-27
“360防骗高手”小程序上线 助力用户揭开骗子各类假面
一直以来,身份冒充类诈骗案件在电信网络诈骗中占据较大比例。不法分子为了迷惑受害者进而提高其&ld......
日期:04-19
虎牙倾力打造天命杯 优质赛事IP凸显平台健康营收生态
10月2日,虎牙天命杯将鸣枪开赛。天命杯作为虎牙直播精心打造的绝地求生赛事,一经推出即获得了PUBG......
日期:09-30
Win10将退役“磁盘清理”功能:力推更智能的存储感知
在上周微软发布的Windows 10新预览版Build 17758中,再次隆重介绍了Storage Sense(存储感知)功能。...
日期:09-17
微软宣布Win10 RS5正式版:称为“2018 Windows 10 更新十月版”
8月31日消息 微软今天宣布其下一个Windows 10重大功能更新的名称将是“October 2018 Update&rd......
日期:09-01
Win10 19H1新版18247推送:以BUG修复为主
9月27日消息,微软今晨面向Skip Ahead跃前通道的会员推送Windows 10 19H1最新预览版,Build 18247。...
日期:09-27
个人信息泄露导致骚扰电话精准化,腾讯手机管家开启骚扰拦截模式
近日,工信部等十三部门印发《综合整治骚扰电话专项行动方案》,重点对商业营销类、恶意骚扰类、违......
日期:08-03
AMD锐龙屠榜 京东轻薄笔记本挑战赛完美收官
前言:一个人的语文水平很大程度上会提升自己对周边用户的影响力,有一个词叫做“头部用户&rdq......
日期:07-31
如何快速精准找到微信文件?腾讯手机管家“微信清理”新增文件整理功能
每当“存储空间不足”的提示出现,对手机用户来说都像一场“灾难”。大家在清......
日期:07-27
沪江CCtalk联合哈佛商学院开展“浸入式全球化体验”项目
近日,沪江旗下开放教育平台CCtalk成为哈佛商学院(Harvard Business School,以下简称“HBS&rd......
日期:05-30
Informatica发布2018春季通用版
为企业提供人工智能驱动并用于大规模混合数据管理的创新功能 · 面向集成平台即服务(iPaaS)的大数据 ·...
日期:05-31
端游高玩在手游现场翻车?腾讯游戏管家“键鼠模式”重现风骚走位
生活中的鄙视链无处不在,但只有长期混游戏圈的人才知道,游戏界也存在着这样的鄙视链:端游玩家>......
日期:09-11
勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延?
春节刚刚过去,走亲访友还正在进行时,但天气却乍暖还寒,是儿童流感高发的时期。结果,就在儿童医......
日期:02-27
虎牙天命杯晋升PCPI积分赛 专业性与规模性获官方背书
10月2日,虎牙天命杯奖鸣枪开赛。虽是自制赛事,但虎牙天命杯不管是在比赛规模还是赛事专业性等方面......
日期:09-28