新華社北京9月3日電 瑞星安全研究院近日率先捕獲知名挖礦木馬病毒“DTLMiner”的最新變種。這已經(jīng)是該病毒在8月份的第六次更新。
據(jù)瑞星安全研究院介紹,最新版本的“DTLMiner”病毒不僅增加了盜取信息功能,還能夠同時運(yùn)行兩個不同的挖礦程序,可以最大化壓榨受害者電腦性能,為攻擊者牟取利益。
此前,瑞星曾多次通報過“DTLMiner”的危害。該病毒最早是黑客利用“永恒之藍(lán)”漏洞傳播,通過某軟件升級模塊進(jìn)行大范圍投放的。
瑞星安全研究院的持續(xù)關(guān)注發(fā)現(xiàn),該病毒更新頻率極快,從2018年底至今,更新次數(shù)已經(jīng)接近20次。瑞星副總裁唐威說,這說明攻擊者不遺余力躲避查殺和攔截,且攻擊花樣越來越多、手法越來越惡劣。
此次“DTLMiner”的最新變種,會根據(jù)電腦系統(tǒng)位數(shù)執(zhí)行不同版本的挖礦程序,同時運(yùn)行兩個不同的挖礦程序,并且通過盜取受害者電腦內(nèi)包括開機(jī)時間、當(dāng)前日期、顯卡信息、U盤和網(wǎng)絡(luò)磁盤等隱私信息,最大程度來壓榨受害者電腦,為攻擊者帶來更多的不法利益。
目前,瑞星旗下所有產(chǎn)品均可查殺最新的“DTLMiner”。專家建議廣大用戶可升級至最新版本,對該病毒進(jìn)行防御。一是安裝永恒之藍(lán)漏洞和“震網(wǎng)三代”漏洞補(bǔ)??;二是系統(tǒng)和數(shù)據(jù)庫不要使用弱口令賬號密碼;三是多臺機(jī)器不要使用相同密碼,避免病毒攻擊局域網(wǎng)中的其他機(jī)器;四是安裝安全有效的殺毒軟件,保持防護(hù)開啟。