您的位置:首页 > 电脑软件

谷歌浏览器“暗中黑化”?都怪这只木马兴风作浪!

发布时间:2018-09-07 22:59:53  来源:互联网     背景:

  在追热点这件事上,论神速除了搞新媒体的,或许还有搞网络攻击的。

  几日前Windows一个提权漏洞被曝光,不过才两天时间,一个叫powerpool(能量池)的组织就盯上了这个野生漏洞,还赶制出了一只木马,简直让人猝不及防!

  别看这只木马出厂仓促,但破坏力依然在线。一旦电脑中招,攻击者便可以截取用户屏幕、上传下载文件、窃取用户信息、盗取邮箱密码等。而最开脑洞的是,这次木马竟然专挑谷歌浏览器下黑手,它的一切破坏行为就从“篡改谷歌浏览器的升级程序”开始。

  谷歌浏览器 “暗中黑化” 木马窃密令人害怕!

  看似正常的谷歌浏览器被人暗中动了手脚,这到底是个什么套路?这要从windows的提权漏洞说起。本来谷歌浏览器里的更新程序是个拥有着系统权限、但只负责浏览器升级的 “程序良民”,不过木马程序利用了这个漏洞,将它偷梁换柱,变成了权限高级的“邪恶反派”。一顿操作猛如虎,“外表可爱内在崩坏”的Chrome终于黑化了。

图片1.png

  如你所料,下次谷歌浏览器自动更新时,潜藏的木马也会随之启动,并带着system权限进入“暴走状态”,强行对你电脑发出奇怪的指令,例如自动运行、默默监控屏幕、截取私密信息、上传下载文件,甚至还会检索outlook和web浏览器,盗取你的账户密码。

  这个木马的攻击目标不仅限于普通个人用户,窃取个人隐私和信息;还可能攻击企业服务器,盗取企业重要文件,甚至可能进一步进行勒索或其他恶意活动。而且,目前该木马主要通过垃圾邮件传播,所以收到来源不明的邮件,不要随意点击,一旦被入侵成功,那么对不起……(根据以往powerpool的攻击轨迹,这些邮件可能已经飘散在美国、德国、英国、乌克兰、俄罗斯等各国角落)

  0day漏洞攻击猝不防及 360安全大脑事前防御一步拦截

  因此,面对未知、突发性的木马攻击,采取主动事前防御的办法,无疑是保护网络安全的重中之重。而360安全大脑,就是一个全方位的分布式智能安全系统,综合利用人工智能、大数据、云计算、IoT智能感知、区块链等新技术,保护国家、国防、关键基础设施、社会、城市及个人的网络安全。其中,它的态势感知系统就可以实时捕获全球的恶意攻击或者网络异常行为,相当于可以第一时间看到“地震”前各种“动物”的异常反应,及时阻止不法黑客入侵。

  而事实上,电脑中招,既不是黑客动作太快闪了腰,也不是木马太隐秘防不胜防,而是往往由于用户缺乏安全意识。木马不可能在电脑中悄无声息不被发现,如果用户的电脑上安装了360安全卫士,反而在木马企图“暗中搞事”的那一步中就会被拦截,用户也就避免了后续的一切损失。

图片2.png

  所以,安全专家提醒广大网友,及时安装360安全卫士,开启常用软件保护功能,可确保常用软件不被恶意篡改、替换、劫持,保障计算机安全。

图片3.png

  而那些怀疑自己电脑已经中招的盆友也不必惊慌,赶紧登录http://weishi.360.cn/下载360安全卫士,使用木马查杀功能便可一招制敌。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
微信给微视做了一次“限时推广” 此前也为星巴克等品牌做过
14日,用户在打开微信朋友圈相机图示按钮后,会发现多了一个“用微视拍摄”的推广选项,......
日期:09-17
月活跃用户超1600万,腾讯文档持续发力办公协同、安全
8月21日,腾讯公司社交网络事业群高级总监鄢贤卿受邀出席“风口更迭 探索永恒”2018新风......
日期:08-21
2018 Windows 10更新十月版慢速预览17763推送
9月21日消息 9月19日,微软推送了Windows 10 RS5快速预览版17763系统更新,面向快速通道发布。而今......
日期:09-21
硬件端口首次开放 企业微信向硬件厂商释放什么信号?
企业微信2.5.0版本上线,新版本中企业微信面向硬件厂商开放了硬件应用开放接口、硬件设备管理接口,......
日期:09-11
学生党快捂好钱包 骗子已盯上你的生活费
时光匆匆,在家睡到自然醒的舒服日子已一去不复返,学生党纷纷告别父母,踏上了自己的返校之旅。与......
日期:03-05
“360防骗高手”小程序上线 助力用户揭开骗子各类假面
一直以来,身份冒充类诈骗案件在电信网络诈骗中占据较大比例。不法分子为了迷惑受害者进而提高其&ld......
日期:04-19
微软发布Office 2019正式版 吸引未升级365的用户
9月25日消息 微软在今天早些时候正式发布了Office 2019 for Windows and Mac。此次更新,是对过去三......
日期:09-25
Black Hat Asia 2018特别推荐议题:腾讯安全反病毒实验室揭秘新型loT攻击
3月20日至23日,全球信息安全行业的最高盛会Black Hat Asia 2018(亚洲黑帽大会)在新加坡举行,全世......
日期:03-23
实力拿奖!腾讯电脑管家再获CVERC“年度优秀技术支持单位”称号
近日,国家计算机病毒应急处理中心(CVERC)为在过去一年对网络安全发展贡献突出的相关单位颁发奖项。......
日期:03-14
职场不如意?腾讯文档的一键翻译了解一下
据统计,全球常用语言超过7000种,但超过8成的人口仅掌握了1~2门语言,无论是外文典籍阅读、工作晋......
日期:04-20
鲁大师3.15假机报告出炉:你深陷假机重灾区了吗?
3.15消费者权益日马上就要到了,手机打假也逐渐被人们所关注。鲁大师,作为手机打假的领导者,是一......
日期:03-14
苹果芯片供应商“台积电”遭遇勒索病毒,腾讯手机管家提醒防范勒索风险
每年9月是果粉们最为期待的日子,因为苹果公司会推出新产品。而正当大家翘首以盼新款iPhone X时,苹......
日期:08-10
英雄联盟S8总决赛来袭:虎牙深耕赛事内容 凸显领头羊地位
10月1日,英雄联盟S8总决赛将正式开战,虎牙直播作为国内首屈一指的直播平台,届时将全程提供蓝光赛......
日期:09-30
Win10将退役“磁盘清理”功能:力推更智能的存储感知
在上周微软发布的Windows 10新预览版Build 17758中,再次隆重介绍了Storage Sense(存储感知)功能。...
日期:09-17
网页遭篡改、满屏欺诈广告!当心“网络劫匪”正在路上
近期,有许多网友反映,自己在电脑和手机上用安全软件扫描没有任何异常,但是打开很多正常的网页却......
日期:07-19
WPS Office 2019企业版全面升级 企业办公更加安全可靠
9月26日,金山WPS Office 2019企业版媒体沟通沙龙在北京举行。本次沙龙旨在通过WPS Office 企业版分......
日期:09-27
用友云百城巡展(唐山站):助力流程制造企业数字化转型升级
10日,由用友网络唐山分公司主办的“企业上云行动大会暨用友云百城巡展”活动在唐山迁安......
日期:08-10
“美人蝎”挖矿木马上演“美人心计” 腾讯电脑管家精准查杀
如今,各种电脑软件中,图片都是极其常见的数据,优美的风景、风姿绰约的美女,在感受视图大餐的同......
日期:09-29
迅雷U享版:迅雷会员专属客户端、轻量极速,只专注下载!
迅雷U享版,迅雷会员 专属的PC下载客户端,号称“下载界的一股清流”,极为简洁、清爽。......
日期:09-13
“永恒之蓝”漏洞利用再现 腾讯御见捕获WannaMiner挖矿木马
近年来,伴随比特币等区块链资产价格大幅飙升,巨额利益的刺激,数字货币挖矿的热潮随之兴起。与此......
日期:03-20