近日,360安全衛士團隊接到用戶反饋,其從Discord上下載的Telegram通訊軟件疑似存在木馬病毒,導致文件下載、在線聊天、鍵盤錄入等操作都“有點不對勁兒”。經及時響應持續跟進,360安全衛士團隊最終發現了一種偽裝成Telegram通訊軟件安裝包進行攻擊的病毒木馬,并根據傳播方式將其命名為——FakeTelegram。
據悉,這種新型木馬會下載合法的Telegram安裝包進行安裝,以掩蓋暗中的惡意行為,并實現駐留,然后伺機執行啟動長期后門,記錄鍵盤輸入、掃描瀏覽器密碼等操作,潛在威脅極大。不過,廣大用戶也無需過于擔心,只需及時下載安裝360安全衛士,便可在第一時間監測、查殺這種木馬。
之所以說FakeTelegram威脅巨大,主要是基于其傳播渠道的特殊性。根據360安全大腦的監測結果,該木馬被托管于Discord服務器。而Discord是一款主要面向游戲玩家的流行聊天通訊軟件,用戶量逐年增加。而且,由于向Discord上傳的附件可被所有人下載,用戶之間的文件分享和傳輸快速便捷等特點,同樣也引起了網絡犯罪人員的注意。隨之而來的就是大量惡意軟件被托管于Discord的服務器以提供給木馬遠程下載。
為確保攻擊過程的順利進行,該木馬還會通過修改注冊表鍵值的方式降低系統的防御能力,讓用戶對攻擊過程無感知。
然后,該病毒會加載一款后門木馬。該木馬通常以dll形式出現,并進行加殼,以劫持服務的方式完成在受害機器上的駐留。而且,這款木馬可支持包括用戶創建、文件下載、遠控工具配置、鍵盤記錄、會話通道控制等功能在內的32條指令,能夠對用戶的計算機安全造成嚴重的危害。
盡管如此,在360安全大腦的強勢賦能下,360安全衛士等系列產品還是可以在第一時間攔截查殺此類木馬威脅。同時,面對詭詐多變的木馬威脅,360安全大腦還針對用戶安全下載,給出如下安全建議:
1.用戶在下載安裝軟件時,可優先通過軟件官網、360軟件管家查找安裝,以此來避免在不正規下載站下載后導致的惡意捆綁和故障。
2.受到藍屏波及的用戶,可及時前往weishi.360.cn下載安裝360安全衛士,強力查殺此類病毒木馬。
3.提高安全意識,不隨意打開陌生人發來的各種文件,如需打開務必驗證文件后綴是否與文件名符合。