日前,国产杀毒软件火绒发文称,火绒威胁情报系统监测到一款名为“DcRat”的后门病毒新变种,正通过伪装成正常文件名的方式
凤凰网 2023-04-07 07:59:25
日前,国产杀毒软件火绒发文称,火绒威胁情报系统监测到一款名为“DcRat”的后门病毒新变种,正通过伪装成正常文件名的方式在微信群中大肆传播。
【资料图】
经分析,该病毒入侵电脑后,存在收集用户隐私信息、远控用户电脑等危害,这是继“Xidu”病毒后又一款通过伪装来诱导用户,并通过即时通讯软件传播的病毒,用户一不小心就会中招。
据介绍,该黑客团伙将病毒伪装成的各类文件(文档、图片、视频等)发送给微信群聊中的用户,并诱导用户打开,随后实施收集信息等恶意行为。
病毒伪装的文件名列表
该病毒运行后,不仅会窃取用户电脑中文件,还会收集用户信息如用户名、操作系统版本,记录键盘、麦克风和摄像头数据。
需要注意的是,这种病毒还能远程控制受害者终端执行任意操作。
火绒官方表示,该病毒启动后,会从C&C服务器下载执行shellcode,在shellcode中会内存加载.NET后门模块来躲避杀毒软件的查杀,为了防止自身暴露,病毒还会结束安全工具和安全软件进程。
病毒执行流程图
在此提醒,微信等聊天软件群聊中发送的陌生文件,建议先查杀再使用。
日前,国产杀毒软件火绒发文称,火绒威胁情报系统监测到一款名为“DcRat”的后门病毒新变种,正通过伪装成正常文件名的方式
为让校内大学生走近了解特殊群体、理解尊重孤独症儿童,呼吁大家积极参与爱心服务、奉献社会的行动中,4月2日下午,长沙民政职
1、OneNote(笔记)是微软提供的应用程序。2、是一种电子笔记本,将网站,文档,图片,视频,编辑录音等全部收集并组织到计算机上的一个电子笔记
周四盘中,美元 日元报131 765,涨幅0 35%。今日分析:在130 85之上,看涨,目标价位为131 75,然后为132 00。技术点评:RSI技
4月5日,疑似“员工怒怼领导清明节强制安排加班”的工作群聊天记录在网上引发关注,4月6日,网上再次流传出涉事陈某任免文件
天府新区随迁子女入学现场申请去哪2023?如果申请人不会网上申请操作,可带上相关资料到居住证(地)所在街道政务服务中心,在工作人员现场指导
4月5日,在西客站片区的腊山河,经过5个多月的改造施工,部分河段的基础设施改造已经完成,新河堤景观初步显现。在威海路与兴福寺路之间的河道
新华时评:慎终追远合启未来新华社北京4月6日电新华社记者石龙洪赵博暖春时节,天清气明。马英九先生踏上心心念念的“大陆行”,一偿寻根祭祖
4月3日,河南省顺成集团(下称“顺成集团”)和广域铭岛数字科技有限公司(下称“广域铭岛”)签约的煤焦全价值链决策仿真平台项目正式启动。接下
公司于近日接到公司股东吴凯庭函告,了解到其已与平安银行股份有限公司深圳分行就其持有公司的1,290,926股股份办理了股权解除质押手续。本次解
情人过生日送这些东西最合适男的女,如果你们是男孩,我会送他一双鞋,或者是一只手上面印上你想说,就可以送他一个,让他天天再
数据显示,同济大学今年本科毕业生约4400人,硕博毕业生人数约6500人;上海外国语大学今年毕业生约3200人,硕博毕业
第十三届北京国际电影节迎来了新朋友。青年演员孙怡,将担任本届北京国际电影节的志愿者推广大使。从大银幕到小荧幕,孙怡时而巧
清明节假期已过,你出去踏青了吗?相比2022年疫情较为严峻,旅游行业较为萧条,2023年,大家出游的热情较为高涨,除了在清明节当天进行扫墓祭
而在这套依托选址、自有品牌,所形成的价格优势,进而带动品牌在消费者群体中口碑传播,加速获客,提升销量的循环体系下,也让海伦司在小酒馆