关注(zmtihome.com)姚兵博客

无节制流氓推广:多特下载站被发现传播木马程序

/ 分类: 站长新闻 / 3个月前 ( 03-10 ) / 117°c

近日,火绒工程师发现2345旗下“多特下载站”的下载器正在实施传播木马程序的恶意行为。

无节制流氓推广:多特下载站被发现传播木马程序 用户体验 网站优化 ZBlog密码找回 第1张图片

用户下载运行该下载器后,会立即被静默植入一款名为“commander”的木马程序,该木马程序会在后台运行,并根据云控配置推送弹窗广告和流氓软件。即使用户关闭下载器,“commander”仍然会一直驻留用户系统。

同时,该下载器还会释放病毒劫持用户浏览器首页,用以推广广告程序。

截至目前,被“commander”木马程序静默推广的软件共有9款,包括趣压、拷贝兔、小白看图等,且这些被静默安装的软件与“commander”木马程序系同源流氓软件。它的一个模块被发现还检测当前 IP 所在城市,被检测的城市包括:北京、上海、广州、珠海、杭州、西安、马鞍山、苏州、武汉、天津、合肥。

木马程序、流氓软件与类似“多特”这样的下载站之间早已形成了一条完整的黑色产业链:下载站通过木马程序、病毒,来静默推广流氓软件,以此获取软件厂商提供的利益;流氓软件被传播到用户电脑后,也会实施捆绑、弹窗等恶意推广其它软件的行为,从中获取利润。一旦用户下载此类下载器或流氓软件,就会陷入“疯狂”的被静默安装与推广的陷阱中。

作者:卢松松

来源:卢松松博客,欢迎分享

联系方式:(QQ/微信:1257133342)

文章投稿或转载声明:

来源:卢松松 版权归原作者所有,转载请保留出处。
声明:本站文章均来自投稿、转载、原创,与姚兵博客观点无关,希望读者明辨是非,谨防上当受骗!
文章发布于 3个月前 ( 03-10 )
温馨提示:文章内容系作者个人观点,不代表 姚兵博客 对其观点赞同或支持。

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

阅读
分享

必填

选填

选填

快捷回复:

跟帖列表 (暂无跟帖,117人围观)参与讨论

还没有跟帖的,来说两句吧...