专业的团队,一流的服务,期待与您的合作!
首页 > > 行业动态
火绒-吃瓜要当心!黑客利用娱乐热点大肆传播病毒
发表时间:2023-04-17     阅读次数:     字体:【

近日,火绒威胁情报系统发现RdPack病毒正在快速传播,该病毒将文件名伪装成娱乐热点的方式在微信群中大肆传播,经安全人员分析发现,运行病毒后会释放并静默安装RdViewer远控软件,黑客可通过RdViewer远控软件来操控受害者终端,并且执行恶意行为如:文件窃取、监控麦克风、摄像头等恶意功能。


据火绒威胁情报系统显示,一天内火绒已帮助数千台终端成功拦截该病毒。火绒用户无需担心,火绒安全产品可拦截、查杀该病毒。已中毒的用户,可使用火绒【全盘查杀】并重启电脑即可彻底查杀该病毒。

Image-0.png

查杀图

一、详细分析

病毒文件“景甜 张继科聊天记录 曝光.exe”运行之后,会将RdViewer远控软件释放到C:\Program Files\FileName目录下,火绒剑监控到的行为,如下图所示:

Image-1.png

火绒剑行为监控

通过RdClient.exe远控签名信息,可知该程序为RdViewer远控软件,如下图所示:

Image-2.png


 
上一篇:火绒-后门病毒伪装成正常文件,正通过微信群大肆传播
下一篇:盈高-损失数亿元!半导体行业勒索病毒“狂飙”之痛何解?
关于我们
公司简介
荣誉资质
合作伙伴
服务客户
企业行业
零售行业
教育行业
医疗行业
客服中心
客户留言
联系我们
资料下载
联系我们
安徽伟能达信息科技有限公司
公司地址:安徽省合肥市蜀山区黄山路汇峰大厦1918室
服务热线:400-8118-176
公司传真:0551-62834402
电子邮件:ahwnd@ahwnd.com
  • Copyright © 2019- 安徽伟能达信息科技有限公司   All Rights Reserved.