您的位置:首页 > 电脑软件

PhotoMiner挖矿木马再度活跃 变身年薪千万的黄金矿工

发布时间:2018-04-25 16:14:31  来源:互联网     背景:

  网上挖矿真的能赚钱吗?近日,腾讯电脑管家捕获了一款“闷声发大财”的挖矿木马:自2016年首次被发现至今,PhotoMiner木马参与门罗币挖矿的累计收入已高达8900万人民币,堪称名副其实的“黄金矿工”。该木马再度出现活跃迹象,正通过入侵感染FTP和SMB服务器进行大范围传播。

  目前,腾讯电脑管家已全面拦截该木马,并提醒广大用户使用安全软件加强防范。同时,腾讯电脑管家“反挖矿防护”功能已覆盖全版本用户,可保护用户电脑系统安全,避免沦为不法分子的挖矿“苦力”。

  经腾讯御见威胁情报中心分析发现,PhotoMiner挖矿木马通过伪装成屏幕保护程序.scr文件潜入用户电脑,并使用文件夹图标存在,由于大部分Windows用户电脑使用默认设置“不显示文件扩展名”,该木马很容易被误认为是普通的文件夹。一旦用户不慎打开文件夹,PhotoMiner挖矿木马就会启动运行,联网下载门罗币挖矿代码到中毒计算机中开始挖矿作业。

  同时,PhotoMiner挖矿木马还具有类似蠕虫病毒的自复制性能和扩散能力。其会尝试暴力破解局域网的FTP服务器和SMB服务器,一旦破解成功,便将新的挖矿病毒传播到服务器上,并感染目标计算机网页格式的文件(例如后缀为.htm和.php等的文件)进行扩散。此时如果其他计算机尝试打开中毒服务器的网页文件,PhotoMiner挖矿木马就会被运行。

  PhotoMiner挖矿木马潜伏在用户的电脑中,通过定时启动挖矿程序进行计算,大量消耗用户电脑资源,给用户带来电脑性能变低,运行速度变慢,使用寿命变短等损失。据腾讯御见威胁情报中心的监测数据表明,PhotoMiner挖矿木马已遍布全球,感染量排名前三的国家是中国(26%)、美国(25%)和德国(12%)。

  安全研究人员通过查看该木马病毒用来收获门罗币转帐的钱包发现,PhotoMiner挖矿木马已挖取门罗币80094枚,按最新门罗币交易价格折算,累计收入金额已达到令人惊叹的8911万人民币。

  腾讯安全《2018年Q1季度互联网安全报告》指出,进入2018年以来,挖矿木马数量迅速增长,黑产利用挖矿来获取暴利已发展成为一大趋势。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒用户,不要随意下载、运行来历不明的文件或程序;企业网管应正确配置FTP和SMB服务器访问权限,切忌使用容易被暴力破解的简单口令;推荐使用腾讯电脑管家等安全软件,腾讯电脑管家的“反挖矿防护”功能通过实时预警各类挖矿木马程序并拦截含有挖矿脚本的带毒网页,可确保用户电脑资源不被侵占,拥有轻快的上网体验。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
微软开始推送Windows 10 19H1跳跃预览版18237更新
9月13日消息 今天微软面向跳跃预览用户推送了Windows 10 19H1 Build 18237系统更新,在该版本中,Wi......
日期:09-13
“永恒之蓝”漏洞利用再现 腾讯御见捕获WannaMiner挖矿木马
近年来,伴随比特币等区块链资产价格大幅飙升,巨额利益的刺激,数字货币挖矿的热潮随之兴起。与此......
日期:03-20
微软Office 2019正式版发布:仅支持Win10和最新macOS
9月25日早间消息,在今晨的微软Ignite大会期间,微软宣布面向Windows和Mac推出Office 2019正式版,......
日期:09-25
迅雷U享版:迅雷会员专属客户端、轻量极速,只专注下载!
迅雷U享版,迅雷会员 专属的PC下载客户端,号称“下载界的一股清流”,极为简洁、清爽。......
日期:09-13
Intel 9代酷睿官方PPT曝光?8核i9风冷5GHz、钎焊散热
Intel今年底之前有望更新多个平台的CPU产品,包括普通桌面级的“Core 9000”(9代酷睿?)、......
日期:08-17
实力拿奖!腾讯电脑管家再获CVERC“年度优秀技术支持单位”称号
近日,国家计算机病毒应急处理中心(CVERC)为在过去一年对网络安全发展贡献突出的相关单位颁发奖项。......
日期:03-14
1局“消消乐”消除1月话费,腾讯手机管家提醒用户提防“小猪佩奇”恶意手游
近来,一只名叫佩奇的粉红猪小妹成了动物界的“扛把子”,吸引了无数学龄前儿童的目光;与......
日期:05-04
云南省第四届互联网网络安全攻防大赛在昆明圆满落幕
7月6日,由云南省通信管理局、中共云南省委网信办、四川省通信管理局、重庆市通信管理局、云南省总......
日期:07-09
网贷成网络电信诈骗新工具 360手机卫士提示隐私信息需保护
从现在开始,点头、摇头都需要谨慎了!你的脑袋在摄像头前上下、左右晃动的每一个瞬间,都有可能成为......
日期:03-01
AMD锐龙屠榜 京东轻薄笔记本挑战赛完美收官
前言:一个人的语文水平很大程度上会提升自己对周边用户的影响力,有一个词叫做“头部用户&rdq......
日期:07-31
Win10 19H1新版18247推送:以BUG修复为主
9月27日消息,微软今晨面向Skip Ahead跃前通道的会员推送Windows 10 19H1最新预览版,Build 18247。...
日期:09-27
RW夺冠之路最强装备 魔霸2澎湃战力成就英雄
LOL洲际赛LPL冠军完美收官,RW战队力挽狂澜勇夺桂冠。RW战队今年表现优异,一路高歌猛进,除......
日期:07-11
三星Note9获系统更新 千万不要错过!
三星Galaxy Note9,2018年当之无愧的安卓机皇,备受全球各地用户青睐。如今,三星Galaxy Note9获得......
日期:09-29
2018 Windows 10更新十月版慢速预览17763推送
9月21日消息 9月19日,微软推送了Windows 10 RS5快速预览版17763系统更新,面向快速通道发布。而今......
日期:09-21
360手机卫士联手深圳警方 用大数据技术打击电信骚扰
深圳市第六次打击整治骚扰信息专项行动取得阶段性成果,于5月29日上午10点,召开了深圳市第六次打击......
日期:05-29
个人信息泄露导致骚扰电话精准化,腾讯手机管家开启骚扰拦截模式
近日,工信部等十三部门印发《综合整治骚扰电话专项行动方案》,重点对商业营销类、恶意骚扰类、违......
日期:08-03
腾讯手机管家上线“王之管家”专属服务,助力用户畅享移动生活
每一个成功的“王上”背后,都有一个无所不能的管家。近日,腾讯手机管家携手腾讯王卡为......
日期:06-14
腾讯电脑管家提醒:警惕存有锁主页、难卸载、弹广告等行为的软件
近日,腾讯御见威胁情报中心监测到,速浪系列软件突然异常活跃,异常联网行为明显增加。通过对引发......
日期:07-10
网易蜗牛读书 iPad 版本正式上线 网友呼声终实现
近日,网易蜗牛读书正式发布了 iPad 版本,该版本以书籍阅读为主要功能,主打极简、精致的沉浸式阅......
日期:09-18
360报告:刷量木马StealthBot疯狂来袭 网购、视频、红包都受影响
科技的快速发展让网络黑产花样翻新,除了盗支付密码、盗个人信息、盗游戏装备等传统“三盗&rdq......
日期:04-26