-
近日,火绒工程师发现一个名为“多特下载站”的下载器正在实施传播木马程序的恶意行为。
用户下载运行该下载器后,会立即被静默植入一款名为“commander”的木马程序,该木马程序会在后台运行,并根据云控配置推送弹窗广告和流氓软件。即使用户关闭下载器,“commander”仍然会一直驻留用户系统。
同时,该下载器还会释放病毒劫持用户浏览器首页,用以推广广告程序。
截至目前,被“commander”木马程序静默推广的软件共有9款,包括趣压、拷贝兔、小白看图等,且这些被静默安装的软件与“commander”木马程序系同源流氓软件。它的一个模块被发现还检测当前 IP 所在城市,被检测的城市包括:北京、上海、广州、珠海、杭州、西安、马鞍山、苏州、武汉、天津、合肥。
木马程序、流氓软件与类似“多特”这样的下载站之间早已形成了一条完整的黑色产业链:下载站通过木马程序、病毒,来静默推广流氓软件,以此获取软件厂商提供的利益;流氓软件被传播到用户电脑后,也会实施捆绑、弹窗等恶意推广其它软件的行为,从中获取利润。一旦用户下载此类下载器或流氓软件,就会陷入“疯狂”的被静默安装与推广的陷阱中。
扩展阅读:来自火绒工程师的详细分析报告
顶: 7 踩: 0相关阅读:
来源:卢松松博客 QQ/微信:13340454
无节制流氓推广:多特下载站被发现传播木马程序
| 阅读量 | 分类: 微新闻 | 作者: 卢松松
相关文章阅读更多:网站推广
- 2024-10-09 电话实名制这么多年了,就没人管管吗?
- 2024-05-24 程序员做推广?我劝你别干
- 2023-03-30 个人小程序有哪些比较实用的推广引流方法?
- 2023-01-02 同城线下生意如何推广获客呢?
- 2022-11-15 为什么国内企业不喜欢用WordPress建站
- 2022-07-30 详解百度爱采购
- 2022-05-02 6000字带你从0快速打造出白帽高权重站点
- 2022-03-17 刚签完合同存完钱,下载站就被315曝光了
- 2022-03-08 做网站,还是大有可为!
- 2022-02-18 教程资源类网站利用广告月入10+
- 2022-02-15 域名如何续费最便宜?
- 2022-02-13 死链介绍及设置方法
- 2021-11-11 如何提高网站转化率,你应该要知道的几个点
- 2021-10-15 有人利用腾讯会议做灰色推广
- 2021-09-08凡是在卢松松博客投稿的作者都有机会得到IT类图书哦!
发表感想加入微信群
访客
拼拼不商城
会声会影教程
真空耙式干燥机
米菲纸尿裤
零花钱博客
天云复盘
福利汇总
波克城市
来惜情感倾诉网
_默
爱中国爱香港
东小店已经每天80元
230个网赚博客
来惜情感倾诉
zyxzxc3477
聚合猫化工
调查网赚
青萌
163手赚网
gopher