资讯
2023-04-07 07:14 来源:快科技 作者:快科技
用手机看
日前,国产杀毒软件火绒发文称,火绒威胁情报系统监测到一款名为“DcRat”的后门病毒新变种,正通过伪装成正常文件名的方式在微信群中大肆传播。
经分析,该病毒入侵电脑后,存在收集用户隐私信息、远控用户电脑等危害,这是继“Xidu”病毒后又一款通过伪装来诱导用户,并通过即时通讯软件传播的病毒,用户一不小心就会中招。
据介绍,该黑客团伙将病毒伪装成的各类文件(文档、图片、视频等)发送给微信群聊中的用户,并诱导用户打开,随后实施收集信息等恶意行为。
病毒伪装的文件名列表
该病毒运行后,不仅会窃取用户电脑中文件,还会收集用户信息如用户名、操作系统版本,记录键盘、麦克风和摄像头数据。
需要注意的是,这种病毒还能远程控制受害者终端执行任意操作。
火绒官方表示,该病毒启动后,会从C&C服务器下载执行shellcode,在shellcode中会内存加载.NET后门模块来躲避杀毒软件的查杀,为了防止自身暴露,病毒还会结束安全工具和安全软件进程。
在此提醒,微信等聊天软件群聊中发送的陌生文件,建议先查杀再使用。
病毒执行流程图
2023-04-07 《气垫传奇》好评如潮
2023-04-07 官宣减产!存储一哥三星利润暴跌96% SSD等存储芯片或涨价你买不买?
2023-04-07 低至2.5折!Epic春季特卖来了:超1800款游戏便宜卖
2023-04-07 吃惊!特斯拉员工被曝私下分享车主隐私画面 马斯克也遭偷窥
2023-04-07 8988元起 华为P60 Art首销:夜视长焦力压iPhone 14 Pro Max
2023-04-07 沙特俄罗斯减产 油价看高至100美元:美国难受 但日韩最遭殃
2023-04-07 威马汽车梅松林:不利用好华为技术是中国汽车业转型重大失误
2023-04-07 游客翻护栏进入兵马俑俑坑被拘留5天:美国男子承认掰断并偷走兵马俑手指
2023-04-07 为了逃离俄罗斯:美国思科狠心销毁1.6亿元设备
2023-04-07 当心DcRat后门病毒新变种!伪装正常文件微信群传播:收集用户隐私
2023-04-06 上单真的烦辅助吗?开云电竞稳定带您了解
2023-04-06 RW侠是否遇到新秀墙?开云电竞稳定带您了解
2023-04-06 赛季末上分怎么选?开云电竞稳定进行推荐
2023-04-06 暴烈之甲强度如何?开云电竞稳定带您了解
2023-04-06 如何使用夏洛特才合适?开云电竞稳定带来分析
2023-04-06 不要觉得赵云很强势,开云电竞稳定分析原因
2023-04-06 明白英雄技巧才能上分,开云电竞稳定进行分析
2023-04-06 辅助和上单会有分歧?开云电竞稳定分析原因
2023-04-06 如何看待RNG的实力?开云电竞稳定带您了解
2023-04-06 不要忽视英雄技巧,开云电竞稳定带来分析
2023-04-06 《泰坦尼克号》女主参演阿凡达2上热搜:对大海有执念
2023-04-06 价值近1400亿 空客获得中国160架大飞机订单:最高航程1.4万公里
2023-04-06 不怵清华北大的中南大学:正批量造富
2023-04-06 ChatGPT变坏了!大肆捏造新闻:逼真度能令记者犯迷糊
2023-04-06 巨石强森演《终结者》T800是啥样?AI绘制以假乱真
满分 空之要塞启航神眼锁第三十三关怎么过 空之要塞启航神眼锁33关攻略
满分 空之要塞启航神眼锁第三十四关怎么过 空之要塞启航神眼锁34关攻略
手游巴士
手游巴士