我的账户
啄木鸟学院

专注软件测试菁英教育

亲爱的游客,欢迎!

已有账号,请

如尚未注册?

2345旗下多特软件站正在传播木马 劫持用户还弹窗露骨广告

2020-3-9 17:44
来自: 蓝点网 收藏 邀请

据火绒安全实验室最新消息日前上市公司 2345 旗下多特软件站正在通过所谓的高速下载传播木马程序劫持用户。多特软件站是国内老牌下载站不过此前也多次被发现传播木马,而且多特软件站的这类行为多数都是有意为之的。 ...

据火绒安全实验室最新消息日前上市公司 2345 旗下多特软件站正在通过所谓的高速下载传播木马程序劫持用户。

多特软件站是国内老牌下载站不过此前也多次被发现传播木马,而且多特软件站的这类行为多数都是有意为之的。

通常这类下载站被检测到病毒等恶意行为后都会撤掉木马躲避风头,待风声过去继续投放木马侵害消费者的权益。

比如此次被火绒发现的下载器木马就会在后台执行静默安装,同时还会劫持用户<强制修改浏览器主页等等。点击高速下载后电脑为何出现许多软件:

多特下载站此次传播的下载器木马为上海某公司开发,当用户执行后木马便在后台自动运行并开始静默安装软件。

由于既没有活动窗口也不会在桌面右下角显示图标,因此用户不会发现异常直到桌面上出现各种垃圾软件的图标。

这款下载器木马主要会静默安装诸如趣压、拷贝兔和小白看图等软件,火绒分析发现这些软件与木马系同源软件。

也就是说上海这家公司专门开发这款下载器木马用于传播这类流氓软件,甚至用户卸载后还可以自动重新安装等。

目前网上有许多用户抱怨趣压等软件卸载后又会复活,显然上海这家公司还在这类流氓软件里也暗藏着木马病毒。

捆绑浏览器主页自然不会少:

这类垃圾下载站传播木马通常不会只捆绑软件这么简单,毕竟花钱推广肯定要榨干用户价值实现灰色利益最大化。

例如此次多特软件站传播的木马还会劫持所有主流浏览器,在用户已安装的浏览器里强制修改主页添加广告书签。

在浏览器方面主要恶意行为包括:强制修改所有已安装浏览器的主页、添加返利网站书签、添加游戏推广书签等。

木马也会在后台静默运行并定时检查这些广告内容,如果用户删除或者修改主页的话木马还会再执行流程再修改。

连木马都开始进行弹窗广告:

以往下载器木马主要都是静默安装推广软件,诸如篡改浏览器主页等恶意行为时有发生但相对来说还不是特别多。

而在桌面疯狂弹广告在以往的下载器木马里非常少见,此次多特软件站传播的下载木马就会在桌面上疯狂弹广告。

火绒工程师分析发现该木马会请求服务器下载弹窗配置文件,然后不断的在桌面右下角弹出形式多样的广告窗口。

这些广告弹窗以所谓的热点资讯为噱头中间夹杂着各种垃圾广告,甚至某些广告还有各种露骨广告诱导用户点击。

此外或许是为了规避监管部门查处,木马运行时还会检测用户所在地区规避某些重点城市即这些地区不执行动作。

不执行动作的城市包括:北京、上海、广州、珠海、杭州、西安、马鞍山、苏州、武汉、天津、合肥。

不得不说多特软件站此次传播的下载器木马功能丰富、恶意行为多样化,不榨干用户的最后一点价值也决不罢休。

当然也建议用户们远离诸如 2345 这类垃圾软件和垃圾网站家族,如有必要请安装杀毒软件提高系统的防御能力。

(本文章转载自蓝点网,该文章版权归原作者所有。如涉及知识产权问题请尽快联系我们,以保障您的合法权益)

分享本篇文章给更多人:


63.9K
该文章已有0人参与评论

请发表评论

全部评论

这个人很懒,什么也没留下...
粉丝0 阅读827 回复0
上一篇:
推土机、Zen架构被曝全都有安全漏洞 AMD官方回应发布时间:2020-03-09
下一篇:
英特尔芯片出现无法修复的安全漏洞发布时间:2020-03-09
关注我们
专注软件测试菁英教育

客服电话:17792550360

客服时间:9:00-21:00

卓目鸟学苑 - 专注软件测试菁英教育!( 陕ICP备20001493号-1 )

版权所有 © 西安菁英教育科技有限公司 2023-2026