退出长者模式
病毒预报 第七百七十三期
发布日期:2019-07-16

国家计算机病毒应急处理中心通过对互联网的监测发现,1月10日,驱动人生下载器木马通过驱动人生升级通道下发并通过永恒之蓝传播的下载器木马在2018年年末再次进行更新。2018年12月29日之后,该木马通过hxxp://d.hxxo.net下发挖矿木马xmxxg-32.mlz或xmxxg-64.mlz。

hxxp://d.hxxo.net这个域名是从2018年12月29日开始解析的,之后就一直作为挖矿木马的下载地址存在。在此之前,下载器木马一直通过hxxp://dl.hxxo.net下发永恒之蓝传播模块。攻击者已经控制了大量肉鸡,可以下发挖矿木马并进行牟利。另外,挖矿木马连接的矿池域名的其中两个域名loop.hxxo.net和loop2.hxxo.net 在2018年12月15日就已经开始进行解析。

针对该恶意程序所造成的危害,建议用户安装安全软件,并在使用电脑时保持安全软件处于开启状态,对电脑实时防护。另外,不要随便访问来历不明的网站,以免使电脑受到恶意程序的危害。


 

主办单位:常州市公安局

地址:江苏省常州市龙锦路1588号

电话:0519-86620200   网站地图

技术支持电话:0519-85685023(工作日9:00-17:00)

网站支持IPV6   推荐使用1024*768或以上分辨率,并使用IE9.0或以上版本浏览器

苏公网安备32041102000483号

  网站标识码:3204000065

苏ICP备05003616号