给了权限依然安装不了高危应用?

【文章摘要】腾讯安全御见威胁情报中心检测到刷量软件“流量宝流量版”通过挂马攻击传播“紫狐”病毒。那些使用“流量宝流量版”刷量的电脑因感染紫狐病毒,被强制推装多款软件。我们的监测数据表明,攻击当天有数千台电脑中毒,主要分布在广东、江苏、浙江等地。

近期,腾讯安全御见威胁情报中心检测到刷量软件流量宝流量版通过挂马攻击传播紫狐病毒。那些使用“流量宝流量版”刷量的电脑因感染紫狐病毒,被强制推装多款软件。我们的监测数据表明,攻击当天有数千台电脑中毒,主要分布在广东、江苏、浙江等地。

此次攻击的特点为“在病毒传播和安装的过程中利用大量的已知系统漏洞”,例如在挂马攻击页面利用了IE远程代码执行漏洞(CVE-)和IEOffice“双杀漏洞(CVE-),挂马攻击成功后会安装紫狐病毒母体MSI包,在安装前又利用多个Windows系统权限提升漏洞(MS15-051MS16-032CVE-)提升进程执行权限。

值得庆幸的是,普通网民几乎不会主动使用“流量宝流量版”之类的工具,受害者多为经营网络刷量的从业人员。因而本次病毒攻击,对普通网民影响不大。攻击者对多种系统漏洞的利用的技巧,值得重视。企业网管可以通过腾讯御界高级威胁检测系统及时发现利用漏洞的攻击行为。

流量宝流量版挂马攻击流程图

根据腾讯安全御见威胁情报中心监测数据,本次攻击趋势呈现脉冲式特征,攻击流量从日开始,在日到达高峰,随后迅速回落直至挂马页面关闭。

其中受攻击影响最严重的三个地区为广东、江苏、浙江。


2、避免使用来历不明的的刷量软件,使用前通过杀毒软件进行病毒扫描;

3、推荐使用腾讯电脑管家/腾讯御点拦截此类病毒的攻击,如有中招也可使用电脑管家/腾讯御点对紫狐病毒进行清理。

4、推荐企业用户使用腾讯御界高级威胁检测系统检测各种可疑攻击行为,包括各种漏洞利用行为的检测。御界高级威胁检测系统,是基于腾讯反病毒实验室的安全能力、依托腾讯在云和端的海量数据,研发出的独特威胁情报和恶意检测模型系统。

我要回帖

更多关于 设置未知应用安装权限 的文章

 

随机推荐