近日,騰訊安全禦見威脅情報中心監測發現,一病毒團夥僞裝成多款知名軟件的官方下載站,借機傳播病毒下載器。該團夥主要通過購買搜索引擎廣告來獲取流量,搜索關鍵詞涉及谷歌浏覽器、flash player等知名軟件。一旦運行該軟件,病毒下載器聯網後就會獲取推廣配置文件,靜默推裝超過30款惡意軟件,此後還會通過鎖定浏覽器及添加網址收藏夾等方式來謀取收益。據統計,受影響的用戶累計達數十萬。目前,騰訊電腦管家現已全面攔截并查殺該病毒。
根據騰訊電腦管家團隊分析發現,此款帶病毒下載器的網站在某搜索引擎的排名極為靠前,由此獲得了巨大的用戶流量。以檢索“flash player”為例,搜索結果第一條展示的就是僞裝的flash player官方下載頁面。點擊進入後,該網站會出現一個名為“軟件管家”的下載頁面,點擊該頁面任一鍊接都會下載該病毒下載器。值得一提的是,該病毒下載器的文件MD5會頻繁變換更新,主要意圖是防止安全軟件檢測後而攔截查殺。
經分析,該病毒下載器主要通過獲取配置文件進行推廣軟件安裝,一旦運行該病毒下載器,用戶電腦便會靜默安裝包括“迅捷助手、模拟大師、滅神遊戲、拷貝兔趣壓”等超過30款惡意軟件,同時還不會安裝用戶通過搜索引擎尋找的那款軟件。
此外,該病毒下載器還會篡改浏覽器配置、添加收藏夾及進行主頁劫持等惡意行為。首先其會通過雲端下載Dll文件進行添加網購等收藏夾,然後篡改注冊表網址導航及浏覽器快捷方式啟動參數的方式進行主頁劫持,最後跳轉到帶推廣id的某網址導航站。根據騰訊安圖威脅追溯系統統計,該病毒自五月初開始活躍,每天平均下載中招的用戶近萬人,截至目前已累計數十萬用戶電腦被感染。
病毒下載器能強迫用戶完成安裝,從而提高自身流量,對犯罪團夥而言無疑是增長利潤的利器。對此,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶務必做好自身防範措施,建議不要在網絡、論壇等下載軟件,需到軟件管理等正規渠道下載正版軟件,可以有效減少木馬病毒的侵害。同時保持安全軟件開啟狀态,對各類病毒攻擊實時防禦,并信任安全軟件的查殺提示,可有效保護個人電腦安全。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

