腾讯微信PC端疑似被挂Coinhive.A木马?虚惊一场
崇慕
2018-10-26 10:16
本文约331字,阅读全文需要约1分钟
希望早解决。

本文来自:知乎用户,崇慕,星球日报经授权转发。

今天打开PC端微信,windows10防火墙Defender一直弹出这个提示,微信PC端关闭后就不弹:

如果没有拦截会打开http://www.qq.com官网,并且CPU经常资源100%。

然后查看详情,好多:

再查看详情:

然后查看这个*675.dump文件

里面是CoinHive数字货币门罗币的挖矿代码。

里面还有钱包地址9pFICAsxNfFPjTILDGhD5D3jqkAqDRND

里面的挂马地址是 来自腾讯云 182.254.78.140

目前这个现象已在多个用户电脑上发行,以上问题已反馈腾讯云运营人员(微信部门的人不认识...)。希望早解决。

后续补充:由于腾讯应急中心的同学们迅速排查,最后得知是公司本地网络的问题。

崇慕
作者文库