<track id="llw8h"><div id="llw8h"></div></track>
<tbody id="llw8h"></tbody>
      <tbody id="llw8h"></tbody>
        <b id="llw8h"></b><bdo id="llw8h"><optgroup id="llw8h"><dd id="llw8h"></dd></optgroup></bdo>

          Top
          首页 > 网络和信息安全 > 新闻快递 > 正文

          商业公司以制作病毒为主业,已有数十万台电脑被感染

          火绒工程师分析发现,病毒作者将病毒”FakeExtent”植入到 “KMSTools”、”暴风激活工具V17.0″等软件激活工具中,并上传到 “WIN7之家”等下载站中,用户一旦下载并运行上述软件,该病毒就会感染电脑,向用户浏览器中安装名为”天馨气象”和”星驰天气助手”病毒插件。并向IE浏览器中添加BHO插件。
          发布时间:2018-12-26 22:40        来源:www.freebuf.com        作者:火绒

          日前,火绒安全团队发现某商业公司制作的流量劫持病毒”FakeExtent”(产品名为”天馨气象”),正通过”WIN7之家”等下载站中的多款激活工具大范围传播。该病毒入侵电脑后,会释放多个恶意插件,篡改系统配置、劫持流量。 通过”火绒威胁情报系统”监测和评估,已有数十万台电脑被该病毒感染。 目前,国内外安全软件仅对该病毒进行查杀,并不查杀该病毒植入的某些恶意插件,这导致被感染用户在主病毒被杀之后,依然面临被攻击的风险。2015年,360安全团队曾曝光过该病毒团伙,之后该团伙有所收敛,最近他?#20405;?#20986;江湖,并利用激活工具传播病毒。

          22

          火绒工程师分析发现,病毒作者将病毒”FakeExtent”植入到 “KMSTools”、”暴风激活工具V17.0″等软件激活工具中,并上传到 “WIN7之家”等下载站中,用户一旦下载并运行上述软件,该病毒就会感染电脑,向用户浏览器中安装名为”天馨气象”和”星驰天气助手”病毒插件。并向IE浏览器中添加BHO插件。上述恶意插件进入用户电脑后,将会劫持浏览器流量、网页广告弹窗以及将下载的安装包替换为病毒作者提供的渠道包,?#32531;?#25346;上和上游公司分成的?#21697;?#21517;,以和其分成。

          专题访谈

          合作站点
          stat
          江西时时彩官网网址
          <track id="llw8h"><div id="llw8h"></div></track>
          <tbody id="llw8h"></tbody>
              <tbody id="llw8h"></tbody>
                <b id="llw8h"></b><bdo id="llw8h"><optgroup id="llw8h"><dd id="llw8h"></dd></optgroup></bdo>

                  <track id="llw8h"><div id="llw8h"></div></track>
                  <tbody id="llw8h"></tbody>
                      <tbody id="llw8h"></tbody>
                        <b id="llw8h"></b><bdo id="llw8h"><optgroup id="llw8h"><dd id="llw8h"></dd></optgroup></bdo>