RAT远控木马隔空打劫比特币钱包

  全球经典压缩包管理器——WinRAR被曝发现高危远程代码执行漏洞以来,这些高危漏洞已然成为不少网络攻击者“钻空作案”的“新宠”。近日,腾讯安全御见威胁情报中心监测发现,一款名为“Lime-RAT”的远控木马正通过WinRAR高危漏洞(CVE-2018-20250)进行恶意传播。该木马可通过修改配置信息或者接收远程指令,对中毒电脑实行远程控制,甚至还会监视用户的剪切板,在用户进行数字货币交易时实施“打劫”,给用户信息和财产安全构成极大威胁。

  目前,腾讯电脑管家已实现对该木马进行全面拦截并查杀,建议用户及时防范。

RAT远控木马隔空打劫比特币钱包

  (图:腾讯电脑管家全面拦截并查杀该病毒)

  由于此次披露的WinRAR高危漏洞源于至今14年以来,未曾更新UNACEV2.dll的代码库,因此WinRAR 5.7之前的较低版本成为攻击者进行恶意传播的“主战场”。据了解,WinRAR高危漏洞的出现使得攻击者可根据已披露的漏洞信息,绕过系统权限,刻意构造ACE格式的攻击文件,诱导用户打开,实现WinRAR软件的直接运行,并可将恶意程序植入至Windows系统启动文件夹内,在电脑下次启动时,通过恶意软件实现对用户电脑的远程控制。

  腾讯电脑管家安全专家表示,Lime-RAT远控木马的运作基本遵从上述逻辑。当用户使用存有高危漏洞的压缩/解压软件,打开事先被攻击者刻意构造的压缩文件后,携有恶意代码的文件便在此时进入系统。随后,用户系统就会被添加一个开机启动项并生成了一个每45分钟一次的定时启动任务。至此,Lime-RAT远控木马就被成功植入到用户电脑系统中,一旦用户电脑重新启动,远控木马就能成功运行。

RAT远控木马隔空打劫比特币钱包

  (图:内藏Lime-RAT挖矿木马恶意压缩包)

相关推荐
新闻聚焦
猜你喜欢
热门推荐
  • WhatsApp庆祝10周年 两年多来首次在推特上

      据外媒报道,即时通讯应用程序WhatsApp的社交团队在微博网站Twitter(推特)上表示,该公司正在庆祝成立 10 周年。这条......

    03-11    来源:薯条编辑部

  • 比特币走势图:比特币重回10000美元,但

      比特币走势图:比特币重回10000美元,但反弹势头不强......

    03-08    来源:薯条编辑部

  • 莱特币LTC(Litecoin)官网、钱包、矿池及交易

      莱特币LTC(Litecoin)官网、钱包、矿池及交易网站,莱特币新人教程......

    03-08    来源:薯条编辑部

  • 比特币周边产品意外火爆 卖周边毛衣竟比

      加密货币被炒得火热,成了大家茶余饭后的谈资。这位名叫扎克·科恩的设计师称,他曾在2013年花了100美元投资比特......

    03-04    来源:薯条编辑部

  • 内蒙古“2·23”重大事故10人被刑拘

      井下运送工人的巷道 本报讯(记者郭琳琳)2月23日上午8时20分,内蒙古锡林郭勒盟西乌旗银漫矿业公司人员运送车辆......

    03-04    来源:薯条编辑部

  • 2018年度廣西體壇暨全民健身宣傳活動在南

      人民網南寧2月26日電2月25日晚,以“我們都是追夢人努力跑好每一棒建設體育強區重振廣西體育雄風”為主題的2018年......

    03-03    来源:薯条编辑部

  • 2018年广东旅游总收入超1万亿元 推动文旅

      2018年广东旅游总收入超1万亿元 推动文旅产业发展,广东省文化和旅游厅在广州市召开全省文化和旅游工作会议。......

    03-02    来源:薯条编辑部

  • 广州9套“智慧电警”今起上岗 抓拍不文

      广州9套“智慧电警”今起上岗 抓拍不文明违法行为,3月1日起,广州交警将启用9套“智慧电警”,抓拍开车打电话、......

    03-02    来源:薯条编辑部

  • 番禺区垃圾分类出狠招 推动全市垃圾分类

      番禺区垃圾分类出狠招 推动全市垃圾分类工作,“广州市街镇餐厨垃圾就地减量处理工作现场会”在番禺区召开。......

    03-02    来源:薯条编辑部

  • 黄埔警方14小时追回3辆被盗小车 向民营企

      黄埔警方14小时追回3辆被盗小车 向民营企业发还失车,2月28日,广州市公安局黄埔区分局举办被盗赃物发还仪式,将近......

    03-02    来源:薯条编辑部

  • 返回列表
     
    Ctrl+D 将本页面保存为书签,全面了解最新资讯,方便快捷。