杀毒软件哪个好?电脑中毒了怎么办?360安全大脑守护您的安全
随着互联网信息时代的迅速发展,网络已经成为现代人生活中的一部分,电脑、笔记本等终端作为人们走进网络的工具之一,虽然能够为用户带来诸多便利,但是也依然会存在安全隐患,那么杀毒软件哪个好?电脑中毒了怎么办?360安全卫士就是一名优秀的“保卫者”。
近日360安全大脑监测到一批通过网页检测用户行为,窃取网民信息的窃密程序。攻击者利用虚假色情网站,通过在其网页中植入Cloud9 JavaScript Botnet来控制用户浏览器,之后窃取浏览器Cookie、进行键盘记录、发起挖矿,甚至利用用户电脑发起DDoS攻击并通过远程投递漏洞利用代码执行载荷进而完全控制用户电脑。
(资料图)
Cloud9 JavaScript Botnet是一个基于JavaScript脚本的多功能远程控制程序(RAT),该恶意软件早在2017就已经出现在黑客论坛(https://hackforums.net)上。攻击者通常使用网页挂马的方式传播,但也有一些攻击者会通过伪装成正常浏览器扩展来进行传播。下图展示了,某站点页面引入恶意JS文件campaign.js (Cloud9 Botnet)
01键盘记录
campaign.js被加载后首先会检测操作系统及浏览器,识别浏览器类型后脚本使用 onkeypress 事件添加一个新的事件监听器,当按下键盘按键时会触发该事件,相应的按键值就会赋到一个变量中。键盘记录数据以及当前网页上“表单”数据都会被发送到 C&C,用户在被插入恶意代码页面中的按键操作,都将被黑客记录。
02远控控制
JS文件在 30 秒超时后调用pingHome函数,该函数向 C&C 发送 GET 请求获取控制端返回的命令。并根据返回结果执行进一步功能。
该恶意软件根据接收到的命令所能执行的主要功能有:
l FTP Flood攻击
l Cookie窃取
l 键盘记录
l 向指定站点发送 POST 请求
l POST Flood攻击
l 执行指定JavaScript 代码
l 静默加载网页(广告页面)
l 执行页面挖矿
l 点击劫持(iframe 跟随鼠标)
l 发送漏洞利用攻击,如:
n CVE_2016_0189(IE浏览器)
n CVE_2014_6332
n CVE-2016-7200(Edge浏览器)
l 4/7层混合DDos攻击(随机大小 POST Flood攻击)
03部分受控功能说明
数据窃取
攻击者会窃取浏览器 Cookie、获取剪切板数据并发送回传:
漏洞利用攻击
攻击者使用了CVE_2016_0189 、CVE_2014_6332 、CVE-2016-7200漏洞利用代码,对不同浏览器发起攻击:
DDoS攻击
JS执行后可以向任何地址发送 POST 请求。如果攻击者控制大量用户浏览器,则可以发起大规模的DDoS 攻击。
其他功能
还包括如点击劫持、破解 MD5/SHA1 哈希以及执行 C&C 服务器下发的任意JS脚本。
04总结
Cloud9 Botnet售卖者还提供了控制台模块,攻击者利用控制台能够实现对被攻击设备的管理,其部分功能包括:命令功能示例、当前执行任务、捕获日志、编辑执行任务、在线Bot列表、网络日志。
感染此类恶意扩展或无意中访问到这类站点,不仅会泄露隐私,还可能造成浏览器被迫挖矿,成为攻击的“肉鸡”发动各类攻击。更有风险被投递漏洞攻击代码,造成整个电脑被黑客控制。
对于此类攻击,建议用户开启安全软件的网页防护功能,避免在不知情情况下,电脑被攻击。
05安全建议
360安全大脑提醒:
1. 不要随意打开陌生人发布的链接,对于安全软件拦截的网站不要继续访问。
2. 安装浏览器扩展选择官方或者大的平台渠道安装。
3. 对于来路不明的扩展及时禁用或删除。
4. 怀疑被感染的设备,可使用360终端安全进行扫描查杀。
杀毒软件哪个好?电脑中毒了怎么办?360安全卫士有足够的能力守护电脑安全!作为国内知名的“电脑管家”软件之一,360安全卫士不仅在杀毒方面有着出众的表现,同时在优化、清理等方面也具备诸多优点,能够为每一位网络用户提供更好的安全网络体验。
关键词:
下一篇:最后一页
精心推荐
- 杀毒软件哪个好?电脑中毒了怎么办?360安全大脑守护您的安全
- 孩子耳中听见“怪声”警惕分泌性中耳炎
- 下田间,看项目!宁波赴无为一线调研_天天最资讯
- 天天速读:【郑州市六大主导产业巡礼】生物医药产业:创新驱动 势如破竹
- 天天热点!怀化中院:切实减轻企业司法成本,严惩侵犯企业权益犯罪
- 天天简讯:联想台式机装系统哪个软件比较好用
- 中国奥园(03883.HK):订立境外债务工具暂缓偿还债务协议
- 全球聚焦:潭门镇排港村:博鳌年会期间民宿生意红火 订单不断
- 今热点:宣传文明祭祀 筑牢消防安全“防火墙”
- 平安电工闯关深主板,应收账款规模较大,毛利率逐年下滑 当前滚动
- 租房合同或藏违约陷阱,自如为你排忧解难_天天热讯
- 次氯酸的气味跟漂白水一样?
- 山东威海一蜜雪冰城店内发生刑案,一女子遇害一男子受刀伤,疑因情感纠纷导致
- 全球百事通!美国司法部与得州教堂大规模枪击案受害者达成1.445亿美元初步和解协议
-
每经AI快讯,有投资者在投资者互动平台提问:董秘你好,公司目前经营情况如何?管道和隔膜同比是否有所提升?股价如此低迷,公司高层是否考虑
-
4月5日本市的花粉浓度监测结果为:平均每千平方毫米287粒,浓度偏高。预计4月7日城区的花粉颗粒数为每千平方毫米301到500粒,为较高水平。目前
-
受短期资金关注,股价快速拉升,5分钟内上涨大于5%以上;资金流向数据,主力资金净流入474 14万元,占总成交额9%,其中超大单
-
近日,陆家嘴金融城棋牌联赛暨第四届商界棋王揭幕赛在中国金融信息中心顺利举办。本次联赛由陆家嘴金融城发展局、上海棋院(上海
-
4月4日,金新农(002548)融资买入1954 91万元,融资偿还1480 87万元,融资净买入474 04万元,融资余额1 12亿元,近20个交易日中有11个交易日
X 关闭
行业排行
- 1、深圳:积极推进旅游业恢复 扎实推动经济稳定增长
- 2、保定定州提出一系列发展措施 引领体品产业向智能化品牌化高端化迈进
- 3、河北省财政厅充分发挥财政职能作用 促进交通运输事业发展
- 4、太原阳曲人才公寓项目开启施工招标工作 共有1954套人才公寓满足人才居住需求
- 5、山西出口钢构件顺利发货 为企业加强科技创新开辟了更为广阔的发展空间
- 6、上半年泰州姜堰实现新签约亿元和1000万美元以上项目95个 计划总投资208.319亿元
- 7、清华博士非洲修电站 因为他,“内卷”成为网络热词
- 8、内蒙古新增本土确诊病例3例 均在呼伦贝尔满洲里市
- 9、31省份新增新冠肺炎确诊病例67例 其中本土50例
- 10、浙江新增本土确诊病例45例 其中宁波6例、绍兴39例
X 关闭
产业
-
不用跑北京 在家门口也能挂上顶...
日前,我省首个神经疾病会诊中心——首都医科大学宣武医院河北医院...
-
“十四五”期间 河北省将优化快...
从省邮政管理局获悉,十四五期间,我省将优化快递空间布局,着力构...
-
张家口市宣化区:光伏发电站赋能...
3月19日拍摄的张家口市宣化区春光乡曹庄子村光伏发电站。张家口市宣...
-
“张同学”商标被多方抢注 涉及...
“张同学”商标被多方抢注,官方曾点名批评恶意抢注“丁真” ...
-
山东济南“防诈奶奶团”花式反诈...
中新网济南12月15日电 (李明芮)“老有所为 无私奉献 志愿服...
-
广州新增1例境外输入关联无症状...
广州卫健委今日通报,2021年12月15日,在对入境转运专班工作人...
-
西安报告初筛阳性病例转为确诊病例
12月15日10:20,经陕西西安市级专家组会诊,西安市报告新冠病毒...
-
广东东莞新增本土确诊病例2例 ...
(抗击新冠肺炎)广东东莞新增本土确诊病例2例 全市全员核酸检测...
-
中缅边境临沧:民警深夜出击捣毁...
中新网临沧12月15日电 (胡波 邱珺珲)记者15日从云南临沧边境...
-
“土家鼓王”彭承金:致力传承土...
中新网恩施12月15日电 题:“土家鼓王”彭承金:致力传承土家...