新華社北京9月3日電 瑞星安全研究院近日率先捕獲知名挖礦木馬病毒“DTLMiner”的最新變種。這已經是該病毒在8月份的第六次更新。
據瑞星安全研究院介紹,最新版本的“DTLMiner”病毒不僅增加了盜取信息功能,還能夠同時運行兩個不同的挖礦程序,可以最大化壓榨受害者電腦性能,為攻擊者牟取利益。
此前,瑞星曾多次通報過“DTLMiner”的危害。該病毒最早是黑客利用“永恒之藍”漏洞傳播,通過某軟件升級模塊進行大范圍投放的。
瑞星安全研究院的持續關注發現,該病毒更新頻率極快,從2018年底至今,更新次數已經接近20次。瑞星副總裁唐威說,這說明攻擊者不遺余力躲避查殺和攔截,且攻擊花樣越來越多、手法越來越惡劣。
此次“DTLMiner”的最新變種,會根據電腦系統位數執行不同版本的挖礦程序,同時運行兩個不同的挖礦程序,并且通過盜取受害者電腦內包括開機時間、當前日期、顯卡信息、U盤和網絡磁盤等隱私信息,最大程度來壓榨受害者電腦,為攻擊者帶來更多的不法利益。
目前,瑞星旗下所有產品均可查殺最新的“DTLMiner”。專家建議廣大用戶可升級至最新版本,對該病毒進行防御。一是安裝永恒之藍漏洞和“震網三代”漏洞補丁;二是系統和數據庫不要使用弱口令賬號密碼;三是多臺機器不要使用相同密碼,避免病毒攻擊局域網中的其他機器;四是安裝安全有效的殺毒軟件,保持防護開啟。