火绒威胁情报:警惕伪装微信群传播的DcRat后门病毒

2023-04-07 15:37 编辑:爆米花
编辑有话说:DcRat后门病毒的伪装手段相当巧妙,通过正常文件伪装传播,让人难以发觉。因此,我们在使用微信群时要加倍小心,及时更新安全软件,避免被这种威胁所影响。

日前,国产杀毒软件火绒发文称,火绒威胁情报系统监测到一款名为“DcRat”的后门病毒新变种,正通过伪装成正常文件名的方式在微信群中大肆传播。

火绒威胁情报:当心DcRat后门病毒,伪装正常文件微信群传播

经分析,该病毒入侵电脑后,存在收集用户隐私信息、远控用户电脑等危害,这是继“Xidu”病毒后又一款通过伪装来诱导用户,并通过即时通讯软件传播的病毒,用户一不小心就会中招。

据介绍,该黑客团伙将病毒伪装成的各类文件(文档、图片、视频等)发送给微信群聊中的用户,并诱导用户打开,随后实施收集信息等恶意行为。

火绒威胁情报:当心DcRat后门病毒,伪装正常文件微信群传播

该病毒运行后,不仅会窃取用户电脑中文件,还会收集用户信息如用户名、操作系统版本,记录键盘、麦克风和摄像头数据。

需要注意的是,这种病毒还能远程控制受害者终端执行任意操作。

火绒官方表示,该病毒启动后,会从C&C服务器下载执行shellcode,在shellcode中会内存加载.NET后门模块来躲避杀毒软件的查杀,为了防止自身暴露,病毒还会结束安全工具和安全软件进程。

在此提醒,微信等聊天软件群聊中发送的陌生文件,建议先查杀再使用。

火绒威胁情报:当心DcRat后门病毒,伪装正常文件微信群传播

免责声明:本文转载来自互联网,不代表本网站的观点和立场。

本文统计

  • 发布时间:2023-04-07 15:37:25
  • 最后一次修改时间:2023-09-15 11:59:50
  • 编辑次数:1
  • 浏览次数:110
  • 评论数量:0
  • 点赞次数:0

评论(0)

举报
验证码
发表
最新评论

暂无评论,期待你的妙语连珠

举报文章问题
验证码
预约新游

预约成功!,

到时你将收到我们的短信提醒。

回复 宏伟路口 :
我真不理解,我只有一个女王和双生希儿!!还是比较喜欢360安全卫士的弹窗过滤,图标就在首页的右下角,开启非常的方便。而且强力过滤模式的话,可以将很多顽固的软件弹窗过滤掉,很彻底值得推荐。
CopyRight © 1999-2023 ejdz.cn All Right Reserved 易家知识网 版权所有 意见反馈

渝ICP备20008086号-17 渝公网安备50010702505138号渝公网安备50010702505138号

ejdz2023#163.com(#替换为@)   QQ:2368208271