<s id="xf4ck"></s>
  • <menuitem id="xf4ck"></menuitem>
  • <nobr id="xf4ck"><u id="xf4ck"></u></nobr>
  • <track id="xf4ck"><span id="xf4ck"></span></track>
  • <track id="xf4ck"><span id="xf4ck"><tr id="xf4ck"></tr></span></track>
    <option id="xf4ck"><span id="xf4ck"></span></option>

  • Top
    首页 > 网络和信息安全 > 新闻快递 > 正文

    商业公司以制作病毒为主业,已有数十万台电脑被感染

    火绒工程师分析发现,病毒作者将病毒”FakeExtent”植入到 “KMSTools”、”暴风激活工具V17.0″等软件激活工具中,并上传到 “WIN7之家”等下载站中,用户一旦下载并运行上述软件,该病毒就会感染电脑,向用户浏览器中安装名为”天馨气象”和”星驰天气助手”病毒插件。并向IE浏览器中添加BHO插件。
    发布时间:2018-12-26 22:40        来源:www.freebuf.com        作者:火绒

    日前,火绒安全团队发现某商业公司制作的流量劫持病毒”FakeExtent”(产品名为”天馨气象”),正通过”WIN7之家”等下载站中的多款激活工具大范围传播。该病毒入侵电脑后,会释放多个恶意插件,篡改系统配置、劫持流量。 通过”火绒威胁情报系统”监测和评估,已有数十万台电脑被该病毒感染。 目前,国内外安全软件仅对该病毒进行查杀,并不查杀该病毒植入的某些恶意插件,这导致被感染用户在主病毒被杀之后,依然面临被攻击的风险。2015年,360安全团队曾曝光过该病毒团伙,之后该团伙有所收敛,最近他?#20405;?#20986;江湖,并利用激活工具传播病毒。

    22

    火绒工程师分析发现,病毒作者将病毒”FakeExtent”植入到 “KMSTools”、”暴风激活工具V17.0″等软件激活工具中,并上传到 “WIN7之家”等下载站中,用户一旦下载并运行上述软件,该病毒就会感染电脑,向用户浏览器中安装名为”天馨气象”和”星驰天气助手”病毒插件。并向IE浏览器中添加BHO插件。上述恶意插件进入用户电脑后,将会劫持浏览器流量、网页广告弹窗以及将下载的安装包替换为病毒作者提供的渠道包,?#32531;?#25346;上和上游公司分成的?#21697;?#21517;,以和其分成。

    专题访谈

    合作站点
    stat
    黑龙江体彩6加1
    <s id="xf4ck"></s>
  • <menuitem id="xf4ck"></menuitem>
  • <nobr id="xf4ck"><u id="xf4ck"></u></nobr>
  • <track id="xf4ck"><span id="xf4ck"></span></track>
  • <track id="xf4ck"><span id="xf4ck"><tr id="xf4ck"></tr></span></track>
    <option id="xf4ck"><span id="xf4ck"></span></option>

  • <s id="xf4ck"></s>
  • <menuitem id="xf4ck"></menuitem>
  • <nobr id="xf4ck"><u id="xf4ck"></u></nobr>
  • <track id="xf4ck"><span id="xf4ck"></span></track>
  • <track id="xf4ck"><span id="xf4ck"><tr id="xf4ck"></tr></span></track>
    <option id="xf4ck"><span id="xf4ck"></span></option>