当心DcRat后门病毒新变种!伪装正常文件微信群传播:收集用户隐私

admin2年前生活百科14
󦘖

微信号

KTV115116

添加微信

日前,国产杀毒软件火绒发文称,火绒威胁情报系统监测到一款名为“DcRat”的后门病毒新变种,正通过伪装成正常文件名的方式在微信群中大肆传播。

当心DcRat后门病毒新变种!伪装正常文件微信群传播:收集用户隐私

经分析,该病毒入侵电脑后,存在收集用户隐私信息、远控用户电脑等危害,这是继“Xidu”病毒后又一款通过伪装来诱导用户,并通过即时通讯软件传播的病毒,用户一不小心就会中招。

据介绍,该黑客团伙将病毒伪装成的各类文件(文档、图片、视频等)发送给微信群聊中的用户,并诱导用户打开,随后实施收集信息等恶意行为。

当心DcRat后门病毒新变种!伪装正常文件微信群传播:收集用户隐私

病毒伪装的文件名列表

该病毒运行后,不仅会窃取用户电脑中文件,还会收集用户信息如用户名、操作系统版本,记录键盘、麦克风和摄像头数据。

需要注意的是,这种病毒还能远程控制受害者终端执行任意操作。

火绒官方表示,该病毒启动后,会从C&C服务器下载执行shellcode,在shellcode中会内存加载.NET后门模块来躲避杀毒软件的查杀,为了防止自身暴露,病毒还会结束安全工具和安全软件进程。

在此提醒,微信等聊天软件群聊中发送的陌生文件,建议先查杀再使用。

当心DcRat后门病毒新变种!伪装正常文件微信群传播:收集用户隐私

病毒执行流程图

【本文结束】如需转载请务必注明出处:快科技

责任编辑:拾柒

相关文章

【ETF操盘提示】券商股迅速冲高,券商ETF(512000)涨逾1%,又有6家券商业绩报喜,最高净利大增194%!

【ETF操盘提示】券商股迅速冲高,券商ETF(512000)涨逾1%,又有6家券商业绩报喜,最高净利大增194%!

  早盘券商板块低开后迅速拉升,中银证券涨超6%,华林证券、兴业证券、华泰证券均涨超2%,东方证券、东吴证券、中国银河、光大证券等跟涨居前。   券商ETF(SH512000)低开高走,震荡攀升,场内...

盘前:道指期货涨0.2% 10年期美债收益率上破4%

盘前:道指期货涨0.2% 10年期美债收益率上破4%

  美股股指期货周五盘前小幅攀升,投资者今日聚焦晚些时候的美国ISM非制造业PMI数据。   截至发稿,道指期货涨0.2%,标普500期指涨0.2%,纳指期货涨0.2%。   德国DAX指数涨1.0...

妖股归来!15连板大牛股核查结束,下周一复牌!知名游资热炒,还能狂飙吗?

妖股归来!15连板大牛股核查结束,下周一复牌!知名游资热炒,还能狂飙吗?

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!   来源:券商中国   从“小黑屋”中放出来后,*ST瑞德(维权)的狂飙之路能否续写?   *ST瑞德3月10日晚间公告...

中企拿下所罗门群岛港口升级合同,澳大利亚迅速表态“关注”

中企拿下所罗门群岛港口升级合同,澳大利亚迅速表态“关注”

  【环球网报道】据路透社报道,所罗门群岛基础设施发展部官员麦克•卡卡拉22日称,该岛国已与一家中国企业达成一份价值达数百万美元的合同,为该国升级霍尼亚拉地区的一个国际港口。对此,澳大利亚外交贸易部发...

德国总理朔尔茨烦恼+1:受审银行家的日记写得太详细了

德国总理朔尔茨烦恼+1:受审银行家的日记写得太详细了

  来源:财联社   德国银行家克里斯蒂安·奥莱留斯(Christian Olearius)在2016年10月的日记中写道:“我可不想以任何方式给他带来丑闻”。   这个“他”,指的是时任汉堡市长、现...

IMF总裁警告全球经济碎片化代价巨大

  国际货币基金组织(IMF)总裁格奥尔基耶娃警告,全球经济碎片化可能导致全球国内生产总值(GDP)损失7%。   格奥尔基耶娃在美国有线电视新闻网(CNN)2日播出的一档节目中表示,围绕“国家安全”...

微信号复制成功

打开微信,点击右上角"+"号,添加朋友,粘贴微信号,搜索即可!