您的位置:首页 > 电脑软件

多家企业网站遭JS网页挖矿木马入侵 腾讯电脑管家精准拦截

发布时间:2018-07-27 17:33:11  来源:互联网     背景:

  近日,腾讯智慧安全御见威胁情报中心监测发现,陕西某能源协会网站被植入JS网页挖矿木马,同时发现该网站的运营机构所设计的多个网站均存在类似情况。目前,腾讯电脑管家已全面拦截被植入JS网页挖矿木马,并提醒广大用户,上网时应提高警惕,随时注意电脑的异常情况。

  (图:腾讯电脑管家查杀并拦截该病毒)

  据腾讯电脑管家安全专家介绍,该批站点中的核心JS文件被注入恶意代码,通过加载脚本文件提供CoinHive挖矿代码,当访客打开被挂马的网页,浏览器就会自动开始挖矿。而一旦成为不法黑客的挖矿苦力,中招者会明显感觉到浏览器卡顿及系统异常,CPU占用率常常达到90%以上,不仅严重影响电脑的正常使用,长此以往还会造成电脑性能变低、寿命缩短等后果。尽管这些挂马网站的访问量并不高,但对控制网站挖矿的人来说,零成本挖矿,积少成多,挂马的时间越长,收益也将会越高。

  经对比发现,其中有两个网站使用相同的用户名john-doe,api-key,由此推断本次挖矿攻击为同一人所为。从该网站设计展示的案例网站的高中招率来看,可能还有更多网站被植入挖矿程序。由于存在安全漏洞或疏于管理的企业网站较多,黑客入侵门槛较低,服务器管理员可能很长时间都不清楚网站已被入侵。

  腾讯智慧安全御见威胁情报中心认为,近期网页挖矿十分活跃的原因来自于两方面:一方面,自2017年以来,伴随着虚拟货币的疯狂炒作,挖矿木马成为被不法分子利用最为频繁的黑色攻击方式之一;另一方面,作为主要流量入口之一,浏览器是用户使用频率最高的程序之一。

  (图:腾讯智慧安全御见威胁情报中心实时监测网页挖矿趋势)

  对此,腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松提醒广大用户,务必提高网络安全防范意识,养成良好的上网习惯,不要随意点击来路不明的网站链接,安装并保持腾讯电脑管家等安全软件实时开启状态,可有效拦截此类木马病毒的攻击。

  对于企业用户,可至腾讯企业安全官网下载安装腾讯御知网络空间风险雷达,依托腾讯安全大数据检测能力,御知能够对企业的网络设备及应用服务的可用性、安全性与合规性进行定期的安全扫描,持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,保障企业免受财产损失。

  此外,网站管理员可使用腾讯云网站管家智能防护平台加强防御,其具备Web入侵防护,0Day漏洞补丁修复等多纬度防御策略,可全面保护网站系统安全。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
SIUF2018深圳内衣展,看FAFA柔性供应链玩转智能设计
汇聚全球设计资源,彰显原创设计力量。3月19日,2018中国(深圳)国际品牌内衣展在深圳会展中心盛大......
日期:04-20
Windows 10 Build 17758 ISO镜像正式发布下载
9月19日消息 微软在上周向慢速通道的Insider会员推送了新的预览版系统Windows 10 Build 17758。在今......
日期:09-19
微软宣布Win10 RS5正式版:称为“2018 Windows 10 更新十月版”
8月31日消息 微软今天宣布其下一个Windows 10重大功能更新的名称将是“October 2018 Update&rd......
日期:09-01
勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延?
春节刚刚过去,走亲访友还正在进行时,但天气却乍暖还寒,是儿童流感高发的时期。结果,就在儿童医......
日期:02-27
聚集办公升级,MAXHUB携“互联网+”行业新应用亮相办公博览会
2018年5月19日~21日,由广东省现代办公设备协会主办的2018广东现代办公行业年会暨大办公博览会在广......
日期:05-22
好友发来“升级邮件”,腾讯电脑管家揭破钓鱼邮件新骗局
邮箱作为商务沟通、信息存储的载体,在办公中扮演着越来越重要的角色。然而近年来,网络中的钓鱼邮......
日期:08-03
iOS 12告诉我们未来的iPad到底长啥样
9月18日凌晨,苹果推送了iOS 12正式版系统升级,能够运行iOS 11的设备均能够升级至最新的iOS 12系统......
日期:09-28
开黑队友神秘失联,喊他用腾讯WiFi管家畅连3亿优质WiFi热点
当WiFi变成日常必备时,WiFi网络的无处不在帮助我们连接着彼此。然而当你的手机突然没有了网络信号......
日期:09-11
微软再次宣布Windows 10全球最新装机量超7亿
9月26日消息 在微软Ignite 2018会议上,微软再次宣称Windows 10正在运行在超过7亿台活跃设备上。这......
日期:09-26
微软计划推出Windows Insider App:iPhone/安卓用户都能用
9月27日消息 在Ignite 2018大会的第三天,微软宣布正在为Windows Insiders测试会员开发一款新应用。......
日期:09-27
个人信息泄露导致骚扰电话精准化,腾讯手机管家开启骚扰拦截模式
近日,工信部等十三部门印发《综合整治骚扰电话专项行动方案》,重点对商业营销类、恶意骚扰类、违......
日期:08-03
斗鱼游戏+战略专注电竞领域 吸引众多世界冠军加盟
斗鱼自成立之初,就深耕于游戏直播领域,在“游戏+”战略指导下,专注于打造以“全......
日期:09-26
勒索病毒突袭多省多家大型企业 腾讯电脑管家提醒用户勿恐慌
8月26日,腾讯智慧安全御见威胁情报中心监测,发现国内多省多家大型企业遭遇GlobeImposter勒索病毒......
日期:08-27
“360防骗高手”小程序上线 助力用户揭开骗子各类假面
一直以来,身份冒充类诈骗案件在电信网络诈骗中占据较大比例。不法分子为了迷惑受害者进而提高其&ld......
日期:04-19
沪江CCtalk联合哈佛商学院开展“浸入式全球化体验”项目
近日,沪江旗下开放教育平台CCtalk成为哈佛商学院(Harvard Business School,以下简称“HBS&rd......
日期:05-30
Black Hat Asia 2018特别推荐议题:腾讯安全反病毒实验室揭秘新型loT攻击
3月20日至23日,全球信息安全行业的最高盛会Black Hat Asia 2018(亚洲黑帽大会)在新加坡举行,全世......
日期:03-23
钢铁销售合同带“毒” 腾讯电脑管家轻松拦杀
“美好的一天,我是……,请下载并确认附有新订单折扣代码的价格表,请注意此优惠......
日期:08-09
微软推送Windows 10 19H1跳跃预览版18247系统更新
9月27日消息 今天凌晨,微软推送了Windows 10 19H1跳跃预览版18247系统更新,面向Skip Ahead通道发......
日期:09-27
预装软件暗藏木马 360提醒用户慎选小众品牌手机
在智能手机快速迭代的今天,每隔一段时间更换新手机成为年轻人习以为常的事情。拿到新手机之后,不......
日期:04-27
用友云百城巡展(唐山站):助力流程制造企业数字化转型升级
10日,由用友网络唐山分公司主办的“企业上云行动大会暨用友云百城巡展”活动在唐山迁安......
日期:08-10