威博
  |  首页  |  新闻  |  知产  |  新报  |  学院  |  评测  |  人物  |  活动  |  专栏  |  专题  |  
您现在的位置:威博> 新闻> 安全>

腾讯电脑管家发布《盗版Ghost黑色产业报告》

2018-04-09 19:01 作者:佚名 来源:硅谷网 HV: 编辑:书明寒 【搜索试试

威博 www.scbnt.com 近日,腾讯电脑管家发布病毒预警,提示在部分Ghost盗版系统盘中发现极难处理的“双枪2”病毒。此病毒会感染硬盘MBR(主引导记录)和VBR(卷引导记录),抢在操作系统启动之前运行,恶意篡改用户系统并窃取用户隐私信息。此外,病毒释放的驱动程序会对抗主流杀毒软件,切断杀毒软件的联网功能,导致杀毒软件安全功能被破坏。

目前,腾讯电脑管家已紧急上线可完美修复感染“双枪2”病毒系统的“急救箱”工具。为更好地对抗此类顽固病毒,腾讯御见威胁情报中心通过收集当前互联网上最为流行的260个盗版Ghost系统进行安全检测分析,深度揭秘盗版Ghost黑色产业链,并给出了相应的安全建议。

在盗版Ghost系统中植入病毒已成黑产常用手段

Ghost是IT维护人员常用的备份恢复工具之一,在经常帮人修电脑的网民中具有极高的知名度和使用率。国内多个软件盗版组织制作出了种类极为繁多的Ghost系统盘,比较知名的有蕃茄花园、萝卜花园、黑鲨装机大师、一键Ghost等等。腾讯电脑管家安全专家指出,类似本次“双枪2”病毒的作案手法,在Ghost系统中植入病毒,是盗版Ghost黑色产业最常用的赢利手段之一。

据悉,Ghost系统盘盗版产业链存在已有二十余年的历史。不法分子在盗版系统ISO(光盘镜像)文件的制作、传播链条中,通过锁定用户网址导航站劫持搜索结果、预装商业软件进行恶意推广和内置病毒木马窃取用户隐私等手段,获得大量的非法利润。

(图:盗版Ghost系统产业获利链条)

此外,盗版组织为保证其获利行为不受杀毒软件的干扰,在制作盗版Ghost系统盘时,会对操作系统的安全性做配置修改,而这些配置和修改会给系统留下严重安全隐患。其中包含强制篡改浏览器相关设置,搜索结果被劫持;在系统预留后门,窃取用户敏感信息;大量盗版系统预装的各种软件、补丁程序等未经严格测试,影响系统稳定;修改系统安全相关设置,系统安全性降低导致感染病毒木马几率增加,用户电脑长期被远程控制等。

盗版Ghost系统带毒概率超过90%腾讯电脑管家一键查杀

盗版Ghost系统盘最早靠生产盗版光盘来传播,随着国家的严厉打击以及光驱逐步被淘汰,贩卖盗版软件光盘的情况几乎消失。此后,盗版Ghost系统的经营者开始以互联网为主要传播发行渠道,通过撰写详细的使用教程,在电脑城装机商、社区电脑维修人员、企业IT维护人员、电脑发烧友等IT服务人员中进行传播,并最终影响更多的电脑用户。

据腾讯御见威胁情报中心分析发现,260个盗版Ghost系统中被恶意篡改的系统占比达到68%,且浏览器主页被修改、捆绑安装未知软件等异常情况明显。此外,由于不法分子蓄意植入病毒的版本搜索位置靠前,预估普通网民下载到带毒Ghost系统的概率或超过90%。

(图:带毒Ghost系统异常现象)

盗版Ghost系统内置病毒影响遍布全国,从地域上看,其主要危害地区为山东省(15%)、河北省(12%)、广东省(12%)、湖北省(10%)。

(图:带毒Ghost系统主要危害区域)

值得关注的是,由于盗版Ghost系统数量众多,市场竞争激烈,为最大限度获得流量,很多盗版Ghost经营者擅长使用搜索引擎优化,甚至直接购买搜索引擎广告来做推广,并通过问答社区引流等手法进行大量传播。

(图:盗版Ghost团伙购买搜索引擎关键字广告)

通过对盗版Ghost系统的团伙的域名进行解析,御见威胁情报中心发现,用于盗版Ghost系统分发的域名一旦被杀毒软件拦截,便会启用新域名,令查杀难度大为增加。

(图:近期监测到的活跃盗版Ghost团伙)

目前,腾讯电脑管家已第一时间提供可完美修复“双枪2”病毒的“急救箱”工具,用户可至//dlied6.qq.com/invc/xfspeed/qqpcmgr/other/FirstAidBox2_2.rar下载,解压文件后,双击运行“急救箱.exe”,遵循操作指引,即可全面查杀“双枪2”病毒,?;じ鋈说缒园踩?。企业用户可使用微软官方提供的Windows预安装工具包配置企业内部安装源,避免从网站下载被篡改的Ghost光盘镜像部署内网节点,这会给内网安全带来极大隐患。

此外,腾讯电脑管家安全专家建议网民在系统出现问题需要重装时,尽量选择品牌机的专业售后服务部门,尽量使用纯净正版Windows系统盘镜像安装,勿随意下载被第三方修改后分发的Ghost版本。对于有需要的个人用户,可使用腾讯电脑管家来检查清理自己使用的系统是否存在安全问题。

【对“腾讯电脑管家发布《盗版Ghost黑色产业报告》”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
相关推荐
·Ghost系统被植入“双枪2”病毒 电脑管家国内首杀
·腾讯携手西安电子科大共建智慧安全创新研究院
·腾讯TRP-AI反病毒引擎揪出披着支付插件外衣木马
·网络传销打破地域隔阂,深、北、杭排名前三
·腾讯《白皮书》:金融理财类传销成网络传销主流
·腾讯电脑管家“美容模式” 让你的电脑美起来
·腾讯电脑管家率先修复CPU新高危漏洞“裂谷”
·腾讯反病毒实验室揭示新型“蠕虫”式loT攻击
广告推荐
头条推荐
移动浏览器安全成刚需 装机量已变成伪数据 移动浏览器安全成刚需 装机量已变成伪数据
移动浏览器在2G时代起就已经在功能机上大行其道。随着移动互联网深入,移动浏览器一边……
·消协:近九成用户认为APP过度采集个人信息
·网络诈骗高发期 陌生号码发链接多是陷阱别点
·谷歌宣布,自今年7月起将把HTTP标示为不安全
·苹果发布iOS 11.2.2:修复安全漏洞 官方:必
·苹果macOS现最大漏洞 未授权无密码就能解锁系
图文推荐
腾讯电脑管家发布《盗版Ghost黑色产业报告》
腾讯电脑管家发布《盗版Ghost黑色产业报告
腾讯携手西安电子科大共建智慧安全创新研究院
腾讯携手西安电子科大共建智慧安全创新研究
360互联网安全中心:元旦期间钓鱼网站新增上万家
360互联网安全中心:元旦期间钓鱼网站新增
“腾出空 去生活” 腾讯电脑管家情感营销新范式
“腾出空 去生活” 腾讯电脑管家情感营销新
最新推荐
·腾讯电脑管家发布《盗版Ghost黑色产业报告》
·瞻博网络安全平台推增强功能,简化威胁响应机制
·Ghost系统被植入“双枪2”病毒 电脑管家国内首杀
·腾讯携手西安电子科大共建智慧安全创新研究院
·撒旦勒索病毒利用“永恒之蓝”漏洞卷土重来
热点推荐
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·勒索病毒席卷全球,长河软件主动数据防护占先
·没了乌云谁还敢随便使用那些不安全的网络平台
·白帽子网安协会“红军协会”:浅谈网络信息安
·腾讯电脑管家推出“勒索病毒免疫工具”(组图
广告推荐
旧闻推荐
·知名电商域名遭劫持 腾讯电脑管家拦杀幕后黑
·支付宝全国大范围故障 共建安全产业链呼声渐
·搜狗浏览器被曝存安全漏洞 用户账户信息遭泄
·卡巴斯基:多平台抢购火车票需防范安全风险
·警惕!WannaCry勒索病毒来源及解决方案(图)
广告推荐
硅谷影像
腾讯电脑管家发布《盗版Ghost黑色产业报告》
腾讯电脑管家发布《盗版Ghost黑色产业报告》
腾讯携手西安电子科大共建智慧安全创新研究院
腾讯携手西安电子科大共建智慧安全创新研究院
腾讯电脑管家“美容模式” 让你的电脑美起来
腾讯电脑管家“美容模式” 让你的电脑美起来
腾讯反病毒实验室揭示新型“蠕虫”式loT攻击
腾讯反病毒实验室揭示新型“蠕虫”式loT攻击
护航网络安全第五空间 腾讯安全铸就“大国重器”
护航网络安全第五空间 腾讯安全铸就“大国重器”
英特尔年末推出安全CPU 将永久避开两大漏洞
英特尔年末推出安全CPU 将永久避开两大漏洞
威博 AboutUs | 关于我们 | 联系我们 | 加入我们 | 赞助我们 | 投稿爆料 | 广告投放 | 网站地图 | TAGS标签 | RSS订阅
Copyright © 2007-2018 硅谷网 版权所有 网站热线:(+86)010-57255600
电脑版 移动版 WAP版 威博 备案号:京ICP备12003855号-2
北京赛车开奖 | 重庆幸运农场开奖号码 | 幸运飞艇计划软件 | 154| 254| 593| 314| 37| 694| 749| 826| 522| 498|