新(xīn)闻中心

了解更多(duō)网络安全运营信息

当前位置:首页 > 新(xīn)闻中心 > 公司新(xīn)闻

双枪木(mù马

分(fēn)类:公司新(xīn)闻    时间:2022-12-01 11:15:17    阅读:1162

我公司安全运营监测人员通过平台监测发现多(duō)个客户单位主机存在双枪木(mù马事件,我司技术人员已对双枪木(mù马事件进行处置,现将此公布如下:

image.png

双枪木(mù马介绍:


双枪木(mù马也称DoubleGun病毒木(mù马,是通过引诱用(yòng)户从粗略的游戏门户网站安装游戏启动软件,这些门户网站以补丁的名义包含恶意代码,使木(mù马病毒大肆传播。一旦用(yòng)户下载并安装了补丁,它就会访问上述配置信息来下载一个名為(wèi)“cs.dll”的文(wén)件,之后“cs.dll文(wén)件“不仅会创建一个bot ID还会将其报告给攻击者控制的服務(wù)器,而且还注入另一个驱动程序DADELn.sys来劫持系统进程。


双枪木(mù马恶意行為(wèi):

1.用(yòng)户发送广告和垃圾邮件的恶意功能(néng),在用(yòng)户设备劫持账号,并以此发送和传播广告。

2.从合法的電(diàn)商(shāng)网站劫持流量,并将感染用(yòng)户定向引导到指定网站。

3.禁用(yòng)网络安全软件。该木(mù马会自动切断主流杀毒软件的联网功能(néng),造成杀毒软件升级更新(xīn)、下载病毒库、下载附加组件、云查杀等关键功能(néng)被破坏。尽管中毒電(diàn)脑看起来似乎一切正常,但杀毒软件的安全功能(néng)已基本丧失,用(yòng)户可(kě)能(néng)随时遭遇更多(duō)恶意病毒木(mù马的袭击。

威胁事件处置方法:

1.下载腾讯電(diàn)脑管家“急救箱”,查杀该病毒。

软件下载地址:https://guanjia.qq.com/sem/gj/index.html?ADTAG=media.buy.baidu.sembrand20。

image.png

2.运行電(diàn)脑管家“急救箱exe”,并点击“快速急救”进行处理(lǐ)。

3.急救箱自动对電(diàn)脑存在的风险项扫描后,“重启電(diàn)脑”,并保存文(wén)件和数据。

4.電(diàn)脑重启后,“开始系统急救”,電(diàn)脑自动查杀系统病毒。

image.png

5.查杀完毕后,電(diàn)脑正常重启,急救箱提示病毒清理(lǐ)成功。


  • 中泊研安全技术团队通过“人+流程+数据+平台”,构建可(kě)持续安全监测和响应能(néng)力,為(wèi)客户提供全方位的安全运营服務(wù)解决方案。
  • 邮箱:chenfanfan@zbysec.com
  • 网站:http://www.zbysec.co