查看: 25190|回复: 86
收起左侧

[技术原创] 勒索软件利用IE漏洞挂马传播,腾讯电脑管家支持检测拦截

 关闭 [复制链接]
腾讯电脑管家
发表于 2021-11-11 14:34:48 | 显示全部楼层 |阅读模式
本帖最后由 腾讯电脑管家 于 2021-11-16 19:22 编辑


勒索软件利用IE漏洞挂马传播,腾讯电脑管家支持检测拦截

腾讯安全检测到有网络黑产利用微软9月份和3月份已修复的两个IE 高危漏洞构造恶意广告页面挂马攻击,当存在漏洞的系统访问攻击者恶意构造的页面时,会触发恶意代码执行,之后下载Magniber勒索软件。


Magniber勒索病毒以前重点目标是韩国,目前已扩散到亚洲其他国家或地区,该团伙擅长利用浏览器组件相关的漏洞工具包攻击传播,主要通过恶意广告链分发。勒索病毒运行时,会加密文件,删除磁盘卷影,弹出勒索通知,被加密的文件无密钥暂不能解密,广告页面挂马攻击可能影响政企机构和个人电脑系统。

腾讯安全截获的最新样本利用了两个IE相关高危漏洞构造挂马网页传播,存在漏洞的系统打开广告页面即会运行恶意代码,下载勒索软件。编号为CVE-2021-40444的MSHTML远程代码执行漏洞为微软9月份公告修复,漏洞评分8.8,为严重级别。另一个挂马攻击样本利用了今年3月微软修复的IE内存损坏漏洞(CVE-2021-26411),漏洞评分8.8。两个漏洞通告修复时,均已检测到黑客恶意利用,漏洞详细利用方法也已在互联网上公开。

腾讯零信任iOA、腾讯电脑管家均已支持检测拦截利用IE漏洞攻击的挂马网页,相关恶意病毒样本均支持查杀。

腾讯零信任iOA拦截到利用IE漏洞攻击

查杀Magniber勒索病毒文件


腾讯安全专家建议用户修复已知漏洞,避免遭遇网络黑产攻击,推荐使用Windows 更新或腾讯零信任iOA、腾讯电脑管家的漏洞修复功能安装补丁。

对已经不幸中招的用户,可以通过腾讯零信任iOA、腾讯电脑管家内置的文档守护者恢复文件。



参考资料:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2手玫瑰.Rec
发表于 2021-11-18 15:29:30 | 显示全部楼层
别吹了,腾管什么样你们自己心里没点数吗?别的版块都热火朝天的,官方发布个消息那么多人回帖,你们自己不觉得丢人吗?
☆星~柯南Conan
发表于 2021-11-18 19:56:51 来自手机 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2021-11-18 20:30 编辑
2手玫瑰.Rec 发表于 2021-11-18 15:29
别吹了,腾管什么样你们自己心里没点数吗?别的版块都热火朝天的,官方发布个消息那么多人回帖,你们自己不 ...


按你的意思论坛管理是不是该把管家区撤下,国内区只留360和火绒两个版块?就算管家再怎么差,那也是有用户基数在的。你能让用管家的所有用户都不用吗?再说了,卡饭开区关区是有规定的,得看数据,不是说关就关。
2手玫瑰.Rec
发表于 2021-11-19 14:25:59 | 显示全部楼层
☆星~柯南Conan 发表于 2021-11-18 19:56
按你的意思论坛管理是不是该把管家区撤下,国内区只留360和火绒两个版块?就算管家再怎么差,那也是有 ...

嗯对对对
☆星~柯南Conan
发表于 2021-11-19 18:59:44 来自手机 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2021-11-19 19:09 编辑
2手玫瑰.Rec 发表于 2021-11-19 14:25
嗯对对对

这还是得看论坛数据值以及用户普及态势,除非管家区的数据值低于规定才有可能关区。目前来看关区不太可能。别只看这些资讯贴和技术原创贴的讨论数据,其他贴还是有人回帖讨论的,数据是要看整个版块的帖子的。
2手玫瑰.Rec
发表于 2021-11-19 19:33:13 | 显示全部楼层
☆星~柯南Conan 发表于 2021-11-19 18:59
这还是得看论坛数据值以及用户普及态势,除非管家区的数据值低于规定才有可能关区。目前来看关区不太可能 ...

嗯对对对
躺平上网
头像被屏蔽
发表于 2021-11-29 22:12:14 | 显示全部楼层
别吉尔吹了,产品做的啥样没点数?还在这发软文呢,真以为卡饭大伙不知道管家啥水平啊,娱霸都比这个强
躺平上网
头像被屏蔽
发表于 2021-11-29 22:14:09 | 显示全部楼层
☆星~柯南Conan 发表于 2021-11-18 19:56
按你的意思论坛管理是不是该把管家区撤下,国内区只留360和火绒两个版块?就算管家再怎么差,那也是有 ...

管家还有用户基数难道不是因为软文发的太多吗,让他把卡饭样本区测试每个月发给用户试试,这种低级产品,早就该撤下去,别祸害用户了。
☆星~柯南Conan
发表于 2021-11-29 23:22:23 | 显示全部楼层
本帖最后由 ☆星~柯南Conan 于 2021-11-29 23:27 编辑
躺平上网 发表于 2021-11-29 22:14
管家还有用户基数难道不是因为软文发的太多吗,让他把卡饭样本区测试每个月发给用户试试,这种低级 ...

在怎么说10.11亿(2021年6月数据)中国网民中管家用户是占有一部分的。我们大家都有各自喜欢并且合适自己的杀软。杀软很多,可以自行选择。我就喜欢用管家,而且用习惯了,还有很多和我一样的管家用户。你能让我们都不用吗?再说卡饭论坛要开设版区与否是你能左右的吗?这得看这个版区的发帖回帖总数据的,由管理员查看相关数据后按论坛规定处理,不是你说撤就撤,你得瑟什么?
躺平上网
头像被屏蔽
发表于 2021-11-30 00:36:47 | 显示全部楼层
本帖最后由 躺平上网 于 2021-11-30 01:20 编辑
☆星~柯南Conan 发表于 2021-11-29 23:22
在怎么说10.11亿(2021年6月数据)中国网民中管家用户是占有一部分的。我们大家都有各自喜欢并且合适自己 ...


用户当然有喜欢杀毒的权利,你可以喜欢,但请不要拉其他用户。你可以选择没有防护,但请不要拖其他用户下水,请你不要再给腾讯洗地了。产品做的差就是差,跟你喜不喜欢没半点关系。也别拉管理员给你垫背,喜欢就光明正大喜欢,没人不让你喜欢,而且我又没说要管理员撤版区,我全程都在批评腾讯和管家,是你理解不对,我说的是腾讯应该让管家eol,这样也算为提升中国网络安全做出贡献。用腾讯电管还不如卸载之以提升安全水平,毕竟wd都比电管强。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-4 16:47 , Processed in 0.119007 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表