互联网时代,浏览器是人们每天必备的上网工具,很多人的电脑里甚至会装上不止一种浏览器。超高的使用频率也使得浏览器具备超高的“利用价值”。最近,就有不法分子就将“作案”目标锁定浏览器,企图通过劫持浏览器主页来获取非法利润。
腾讯御见威胁情报中心在多个流行的Ghost系统中检测到一款名为Jomalone(“独狼”)的Rootkit后门木马,劫持23款主流浏览器主页牟利,并利用Rootkit木马特性与安全软件对抗。目前,腾讯电脑管家已全面拦截“独狼”Rootkit木马。
腾讯御见威胁情报中心监测发现,“独狼”系列Rootkit木马的传播渠道为盗版Ghost系统,主要获利方式为软件捆绑推广、主页劫持、广告弹窗。目前,在包括装机助理、系统之家等网民常用的网站下载的盗版Ghost系统中均已发现该Rootkit病毒。由于系统之家等网站访问量大,且这些网站还会购买搜索引擎关键字广告来获得流量,这些内置病毒的盗版Ghost系统下载链接的搜索结果明显靠前,受该病毒影响的用户也较广泛。
(盗版Ghost系统预埋病毒)
由于在盗版Ghost系统安装时Rootkit就潜伏在系统里了,可以抢占先机拦截阻止杀毒软件的查杀。同时,Rootkit后门木马具备系统底层权限,技术含量较高,可锁定多款浏览器主页,是公认查杀难度大的病毒类型。此次发现的“独狼”Rootkit会影响主流杀毒软件的正常运行,阻止杀毒软件加载驱动程序,直接导致杀毒软件防御功能失效,包括主流杀毒软件的工具箱功能也已无法使用。
盗版Ghost系统通过广告竞价排名获得网络访问量以吸引用户下载安装,通过向盗版Ghost系统中预装病毒,最终实现软件推广安装,劫持主页获利。获利之后再继续加大推广力度,形成一个完整的闭环产业链。
针对已经使用这些盗版Ghost安装系统,并导致杀毒软件功能异常的电脑环境,用户可以先在其他正常电脑下载并解压专杀工具,然后将解压版本复制到中毒电脑上运行查杀。由于病毒对抗,在中毒电脑直接解压会失败。
腾讯安全反病毒实验室专家马劲松提醒广大网民使用正版操作系统,市面上售卖的新电脑大多已预装了正版操作系统,网民无需再去通过盗版Ghost重装。尽量使用原版系统,若安装操作系统需要使用正规渠道。同时,网民需要养成良好的日常上网习惯,不轻易点击和下载安全性不明的链接和文件,并保持腾讯电脑管家等安全软件始终处于运行状态,可有效防止用户电脑被木马入侵。
猜你喜欢
-
拼多多:每天上架1000万只平价品牌口罩
拼多多表示,上架新一批抗疫防护用品,其中包括高效过滤口罩、儿童口罩,以及一次性医用口罩、N95口罩等,平台各类...更多
2020-03-12 11:25:07
-
苹果要求所有应用支持夜间模式 微信或
近日,苹果对App Store商店的审核做了更新。其中要求所有应用必须切换到iOS 13 SDK进行开发,以实现对夜间模式...更多
2020-03-12 11:25:04
-
CEO安全了 Twitter和激进股东和解 获银
世界上最大的激进投资基金之一艾略特管理公司和银湖投资公司都将在推特董事会获得席位。...更多
2020-03-12 11:25:01
-
ofo再成被执行人 已为进入2020年的第15
天眼查数据显示,3月6日,ofo的运营主体——东峡大通(北京)管理咨询有限公司新增被执行人信息1则,执行标的为208931...更多
2020-03-12 11:24:59
-
向日葵携手西安知北构建牙科智慧诊室系
向日葵携手西安知北构建牙科智慧诊室系统...更多
2020-03-12 11:19:25
-
每五颗能量球有一颗来自江浙沪 语音“
每五颗能量球有一颗来自江浙沪 语音“云种树”成植树节新趋势...更多
2020-03-12 11:19:22
-
全面守护,泰迪熊移动携手中国联通共推疫
全面守护,泰迪熊移动携手中国联通共推疫情专项服务...更多
2020-03-12 11:19:20
-
【午报】小米百度引发CDR狂欢 苹果更新
据外媒报道,苹果周一更新其开发者行为准则,明确禁止“挖掘”比特币等数字加密货币。...更多
2020-02-23 13:51:02
-
腾讯发布Q2财报 营收增速创3年新低
腾讯在昨日发布今年第二季度财报,营收 736.8 亿元人民币,同比增长 30%;经营盈利为人民币 218.07 亿元,比去年同...更多
2020-02-23 13:26:22