• 腾讯电脑管家:“大灰狼”远控木马伪装成“会所会员资料”传播2019-01-22 17:14:34

    近期,腾讯电脑管家接到用户求助,称自己收到网友发来的“会所会员资料”消息,出于一时好奇,便点击打开了其中以.xlsx为后缀的文档,发现并无“猛料”,自己却落入了不法黑客的套路之中。

  • 腾讯电脑管家:使用刷量神器或致电脑完全失控 投机“刷量”需谨慎2019-01-21 17:02:20

    近日,腾讯电脑管家监测到刷量神器“流量宝流量版”利用内置Flash页面进行网页挂马攻击。攻击页面包含攻击者精心构造的Flash漏洞(CVE-2018-15982)攻击文件(apt.swf),漏洞攻击成功后会进一步植入“大灰狼”远程控制木马,致使中招用户电脑被完全控制。

  • 暴风激活工具传播独狼Rootkit新变种2019-01-19 08:45:08

    腾讯御见威胁情报中心发现多个软件下载站提供的暴风激活工具会传播Rootkit病毒,为独狼系列变种病毒。独狼系列Rootkit病毒极其活跃,最直观的中毒现象就是浏览器被劫持,经常弹出广告,莫名其妙被安装很多软件。电脑管家已多次进行披露,具体可参考文末提供的“独狼”系列分析文章。

  • 腾讯安全发布企业网络安全年度报告:每周18%的企业染毒2019-01-18 20:55:43

    继发布数据隐私报告之后,腾讯安全近日正式对外发布《2018企业网络安全年度报告》(以下简称《报告》),勒索病毒与挖矿木马成企业安全两大主要威胁。同时《报告》预测,2019年以供应链攻击为代表的网络犯罪活动将成主流,维护网络安全和网络秩序仍是当下亟需解决的重要问题。

  • “大灰狼”远控木马伪装成“会所会员资料”传播2019-01-15 18:01:08

    腾讯御见威胁情报中心监测发现一款“大灰狼”远程控制木马变种,正在利用伪装成会所成员联系方式的虚假文件传播。经分析,该木马变种由“XINKE”木马团伙利用多个钓鱼文档以及Flash漏洞(exploit.cve-2018-15982)挂马传播,中毒电脑会被攻击者完全控制。

  • 警惕以破解激活工具为传播载体的新型木马家族2019-01-11 17:10:50

    近期,一种兼具劫持浏览器、弹出广告、视频网站刷量、远程控制等多种攻击方式的木马家族悄然袭来,该木马主要捆绑在一些破解激活工具中传播,并趁机入侵用户电脑进行系列违法勾当。目前,腾讯电脑管家已全面拦截并查杀该类木马,并建议用户尽量使用正版软件,避免下载使用盗版破解激活工具,以防中招。

  • 腾讯安全荣获2018年度赛可达优秀产品三项大奖2019-01-11 13:22:24

    1月8日,由国际知名第三方信息安全测评认证机构赛可达实验室主办的2018年度赛可达优秀产品奖(SKDAWARDS)颁奖典礼在京举办,腾讯电脑管家凭借自研TAV杀毒引擎连续六年通过评测且表现突出,被授予2018年度赛可达优秀产品奖;同时获得赛可达优秀产品奖的还有腾讯御界高级威胁检测系统。

  • 利用最新flash漏洞通过“流量宝”对流量从业者的攻击活动2019-01-09 10:06:36

    1月8日,腾讯御见威胁情报中心再次监控到流量宝流量版故技重施,利用该软件内嵌的Flash最新漏洞进行网页挂马攻击,本次攻击已有3000-5000台电脑中招,腾讯电脑管家已全面拦截。受害者集中在使用刷量工具的人群,包括视频网站刷量、自媒体文章刷量、网店刷量、短视频刷热点等等领域。

  • 春运抢票安全提醒,教你正确的姿势迎接春运大战2019-01-08 11:55:47

    春运火车票已经开售,一年一度的春运“大战”也正式拉开了帷幕,你知道春运抢票的重要节点是哪几天吗?你知道抢票的正确姿势是什么吗?这里有一份春运“大战”必备安全宝典等你来GET

  • 陌生邮件的附件切忌轻易打开,中招后文件被加密2019-01-08 09:46:28

    腾讯御见威胁团队监控到Cryakl勒索病毒变种在国内有部分感染,该勒索病毒主要依靠恶意邮件传播,恶意邮件中包含zip附件,zip中包含恶意宏代码的doc文档,当接收者打开文档,启用宏情况下,便会触发恶意宏代码下载执行Cryakl勒索病毒,病毒将加密文件,并在文件名末尾添加.doubleoffset后缀。

  • 盗版激活工具暗藏木马 中招可能被远程控制2019-01-07 11:02:09

    近期腾讯御见威胁情报中心监测到一个具有劫持浏览器、弹出广告、视频网站刷量、远程控制等多种攻击方式的木马家族,该木马捆绑在一些破解激活工具中传播。腾讯安全专家建议用户尽量使用正版软件,避免下载使用那些盗版破解激活工具,以免因此中招。

  • 腾讯电脑管家斩获中国专利银奖 破互联网安全领域专利奖项纪录2018-12-27 16:30:06

    12月25日,由国家知识产权局与世界知识产权组织共同主办的中国专利奖颁奖大会在京举行,腾讯电脑管家申报的“一种文件扫描方法、系统及客户端和服务器”专利被授予第二十届中国专利银奖,这是国内互联网安全厂商首次获得该荣誉。

  • “驱动人生木马”2小时感染十万电脑 腾讯电脑管家精准查杀2018-12-15 03:14:28

    12月14日下午,腾讯电脑管家监测发现,一款通过“驱动人生”升级通道,并同时利用“永恒之蓝”高危漏洞传播的木马突然爆发,仅2个小时受攻击用户就高达10万。腾讯电脑管家可精准拦截该病毒攻击,管家团队也将持续跟踪该款病毒并同步相关信息。

  • 一款利用驱动人生升级通道及高危漏洞传播的木马爆发,2小时感染十万台电脑2018-12-15 00:44:26

    腾讯安全御见威胁情报中心监测发现,一款通过驱动人生升级通道,并同时利用永恒系列高危漏洞传播的木马突然爆发,仅2个小时受攻击用户就高达10万。该病毒通过驱动人生升级通道及永恒系列高危漏洞入侵用户机器后,会下载执行install.exe木马。电脑管家无需升级即可拦截该次攻击,电脑管家将会持续跟踪该款病毒并同步相关信息。因该病毒利用高危漏洞在内网呈蠕虫式传播,并进一步下载云控木马,对企业信息安全威胁巨大,建议企业用户重点关注。

  • 数款软件披合法外衣干违法勾当 腾讯电脑管家精准拦杀2018-12-13 16:43:19

    腾讯电脑管家团队监测到“酷玩游戏盒子”、“桌面助手”、“玩玩游戏”等软件在用户不知情的情况下被植入Steam盗号木马,下载安装“独狼”Rootkit病毒,非法控制用户电脑进行数字加密货币挖矿、强制广告等非法业务谋取私利。截至12月12日,Steam盗号木马累计感染超过5万台电脑,受害用户主要为游戏玩家。

  • Windows 0day内核特权提升 (CVE-2018-8611) 漏洞预警2018-12-12 10:19:24

    当Windows内核无法正确处理内存中的对象时,特权提升就会被触发,攻击者首先需要登录到被攻击的系统上,成功利用此漏洞的攻击者可以在内核模式下运行任意代码,例如可以安装程序;查看、更改或删除数据;或者创建具有完全用户权限的新帐户。

  • 酷玩游戏盒子伪造知名公司数字签名,传播Steam盗号木马2018-12-11 19:24:54

    腾讯御见威胁情报中心近期监测到“酷玩游戏盒子”、“桌面助手”、“玩玩游戏”等软件传播Steam盗号木马,该木马累计已感染超过5万台电脑。软件运行后会首先下载伪装成WPS的病毒,再下载安装“独狼”Rootkit病毒,最终进行营销推广、恶意推装更多软件来获利,病毒还伪造了知名公司的数字签名。

  • “主页保安”成锁主页病毒母体 腾讯电脑管家精准拦截2018-12-07 17:32:11

    有不少用户向腾讯电脑管家反馈,称在自行安装的电脑系统中,出现被强行安装各类捆绑软件、浏览器自动导航各类促销界面、频繁出现各种弹窗广告等一系列流氓行为。同时,用常规方法启动杀毒软件查杀时,电脑系统会被强制重启,腾讯电脑管家已全面拦截并且查杀该木马病毒,对已中招的用户,腾讯电脑管家安全专家推荐使用电脑管家PE版急救箱进行全面查杀。

  • 大规模信息泄露接二连三 怎样做才能避免被波及?2018-12-07 12:29:59

    11月30日,万豪国际发布公告,称旗下喜达屋酒店客房预定数据库遭不法黑客入侵,最多约5亿顾客包括顾客的姓名、地址、电话、邮箱、护照等隐私信息可能遭遇泄露。不仅如此,此次数据泄露事件因波及用户人数较多,目前已被列为历史上第二大黑客入侵案。

  • 新型勒索病毒案终结!腾讯协助警方火速侦破,犯罪嫌疑人落网2018-12-07 01:00:24

    日前,被宣传得沸沸扬扬的新型勒索病毒威胁警报终于告一段落。在腾讯公司安全团队等协助下,东莞网警在省公安厅网警总队的统筹指挥下,24小时内火速侦破“12.05”新型勒索病毒破坏计算机信息系统案,抓获病毒研发制作者1名,缴获木马程序和作案工具一批。