设为首页 - 加入收藏 - 网站地图
当前位置:主页 > 美图美女 > 正文

“美女直播秀”广告页暗藏木马

时间:2018-04-14 09:44 来源:未知 作者:凤凰娱乐网 阅读:
“美女直播秀”广告页暗藏木马

近日,360云安全系统监测到一起大规模软件挂马攻击事件。攻击团伙通过页面广告,向国内多款视频播放器,部分输入法及新闻类客户端内插入攻击代码,通过在用户设备上植入后门,后续可能进行勒索、挖矿、软件推广等多种恶意操作。

鉴于当前攻击仍在蔓延,日均拦截攻击次数多达10万余次,360安全专家特别提醒用户尽快使用360安全卫士做好防护。

1.jpg

据360安全专家分析,此次攻击者在软件广告页中植入的木马是利用了系统漏洞。以某知名播放器的“博眼球”广告页为例,该广告页具备站长统计功能。但是,攻击者向该数据统计页面中插入了指向另一个“陷阱”站点的标签。用户一旦点击页面上的广告,链接最终会跳转到“陷阱”页面上,执行漏洞代码。

这些代码一旦被执行,会从该站点下载恶意程序到文件夹并命名为winrar.exe执行。WinRAR.exe本质上是个Downloader,它会继续下载各种不明文件到计算机上执行,相当于是为恶意程序“开了后门”,后续可能用于往受害者计算机中植入其他恶意软件。

360安全团队经过分析后发现,此次挂马事件与之前国内发生的多起广告页面挂马事件为同一团伙所为,该团伙在去年就曾通过软件广告页面进行挂马攻击,向受害者计算机中强制安装流氓推广软件。而今年初,该团伙还曾通过同样的挂马攻击往受害者计算机中植入挖矿木马牟利。

(责任编辑:凤凰娱乐网)

顶一下
(0)
0%
踩一下
(0)
0%
上一篇:张韶涵与汪峰拥抱,穿这身透视裙太美了
下一篇:没有了
推荐内容
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。