手机版网站
电信天翼客户端被曝现挖矿后门 会拖慢电脑运行速度 -凯发k8官网登录vip2017-11-04 12:30来源: 环球网网址:
日前,火绒安全实验室发出警报, 中国电信校园门户网站提供下载的“天翼校园客户端”携带后门病毒“backdoor/modloader”,该病毒可随时接收远程指令,利用被感染电脑刷广告流量和 “挖矿”(生产“门罗币”),让这些校园用户的电脑沦为他们牟取利益的“肉鸡”。 由于“天翼校园客户端”用户群体庞大,所有在中国电信校园门户网站下载过“天翼校园客户端”的用户都有可能被感染。"火绒安全软件"最新版本可查杀该病毒。
火绒安全团队表示,该病毒下载的广告链接约400余个,由于广告页面被病毒隐藏,并没有在用户电脑端展示出来,广告主白白增加了流量成本。受该病毒点击欺诈影响的广告主不乏腾讯、百度、搜狗、淘宝、it168、风行网等等。 而令人震惊的是,一些安全厂商认为大型互联网公司签名的程序是安全的,病毒也借此通过安全软件的“白名单”信任机制来躲避查杀。 火绒安全团队根据技术溯源后发现,虽然这些病毒代码具有极高同源性,但却属于不同厂商,这些程序在外网已经活跃很长时间,天翼客户端在两年前(2015年12月)就携带该后门代码,网际快车的安装包更是早在2014年就携带该后门代码。 目前,"火绒安全软件"最新版本已可查杀该病毒。火绒安全工程师建议电信校园用户删除“天翼校园客户端”安装目录中的speedtest.dll文件,也呼吁上述携带该病毒的软件提供商,迅速解决该问题,火绒安全团队可提供支持。 上一篇: 工商总局深入部署落实“证照分离”改革举措
|