精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業(yè)動態(tài) → 正文

中國電信糗大了!官方客戶端中毒 被用來挖礦

責任編輯:editor004 作者:上方文Q |來源:企業(yè)網(wǎng)D1Net  2017-11-03 11:44:22 本文摘自:快科技

雖然虛擬貨幣受到各種限制約束,但其中蘊含的財富依然讓太多人趨之若鶩,甚至做出一些不齒之事,尤其是散播病毒,讓中毒者的電腦為自己挖礦。

中國電信糗大了!官方客戶端中毒 被用來挖礦

近日,中國電信江蘇分公司校園門戶網(wǎng)站(pre.f-young.cn)提供下載的“天翼校園客戶端”也被植入后門病毒,可接受黑客遠程指令,利用中毒電腦刷廣告流量,挖礦生產(chǎn)“門羅幣”。

中國電信糗大了!官方客戶端中毒 被用來挖礦

安裝包運行后,后門病毒即被植入電腦,隨即訪問遠程C&C服務(wù)器存放的廣告配置文件,然后構(gòu)造隱藏IE瀏覽器窗口執(zhí)行暗刷流量,同時也會釋放門羅幣挖礦者病毒進行挖礦。

安裝包整體邏輯如下圖所示:

中國電信糗大了!官方客戶端中毒 被用來挖礦

客戶端安裝后,安裝目錄中會釋放speedtest.dll文件,扮演病毒“母體”角色,執(zhí)行下載、釋放其他病毒模塊,最終完成刷廣告流量和實現(xiàn)挖礦。

中國電信糗大了!官方客戶端中毒 被用來挖礦

解密后的廣告刷量模塊被執(zhí)行后,它會創(chuàng)建一個隱藏的IE窗口,讀取云端指令,后臺模擬用戶操作鼠標、鍵盤點擊廣告,同時“屏蔽”聲卡播放廣告頁面中的聲音,防止刷廣告流量時用戶只聞其聲不見其形而感到奇怪。

該病毒下載的廣告鏈接有400多個。由于廣告頁面被病毒隱藏,并沒有在用戶電腦端展示出來,廣告主白白增加了流量成本。受該病毒點擊欺詐影響的廣告主不乏騰訊、百度、搜狗、淘寶、IT168、風行網(wǎng)等等。

通過分析病毒的挖礦模塊發(fā)現(xiàn),天翼校園客戶端挖的是“門羅幣”。這是一種模仿“比特幣”出現(xiàn)的數(shù)字虛擬幣,一枚價格接近500元。

當病毒開始“挖礦”時,用戶能觀察到計算機CPU資源占用飆升,電腦性能變差,發(fā)熱量上升,電腦風扇此時會高速運行,電腦噪音也會隨之增加。

中國電信糗大了!官方客戶端中毒 被用來挖礦

排查之后發(fā)現(xiàn),簽名為“中國電信股份有限公司”的一款農(nóng)歷日歷(Chinese Calendar)同樣存在該后門病毒。

中國電信糗大了!官方客戶端中毒 被用來挖礦

分析結(jié)果令人震驚,安全廠商們普遍認為大型互聯(lián)網(wǎng)公司簽名的程序是安全的,但中國電信江蘇分公司的官方程序是如何被植入病毒,目前尚不得而知。

中國電信糗大了!官方客戶端中毒 被用來挖礦

關(guān)鍵字:挖礦中國電信客戶端

本文摘自:快科技

x 中國電信糗大了!官方客戶端中毒 被用來挖礦 掃一掃
分享本文到朋友圈
當前位置:安全企業(yè)動態(tài) → 正文

中國電信糗大了!官方客戶端中毒 被用來挖礦

責任編輯:editor004 作者:上方文Q |來源:企業(yè)網(wǎng)D1Net  2017-11-03 11:44:22 本文摘自:快科技

雖然虛擬貨幣受到各種限制約束,但其中蘊含的財富依然讓太多人趨之若鶩,甚至做出一些不齒之事,尤其是散播病毒,讓中毒者的電腦為自己挖礦。

中國電信糗大了!官方客戶端中毒 被用來挖礦

近日,中國電信江蘇分公司校園門戶網(wǎng)站(pre.f-young.cn)提供下載的“天翼校園客戶端”也被植入后門病毒,可接受黑客遠程指令,利用中毒電腦刷廣告流量,挖礦生產(chǎn)“門羅幣”。

中國電信糗大了!官方客戶端中毒 被用來挖礦

安裝包運行后,后門病毒即被植入電腦,隨即訪問遠程C&C服務(wù)器存放的廣告配置文件,然后構(gòu)造隱藏IE瀏覽器窗口執(zhí)行暗刷流量,同時也會釋放門羅幣挖礦者病毒進行挖礦。

安裝包整體邏輯如下圖所示:

中國電信糗大了!官方客戶端中毒 被用來挖礦

客戶端安裝后,安裝目錄中會釋放speedtest.dll文件,扮演病毒“母體”角色,執(zhí)行下載、釋放其他病毒模塊,最終完成刷廣告流量和實現(xiàn)挖礦。

中國電信糗大了!官方客戶端中毒 被用來挖礦

解密后的廣告刷量模塊被執(zhí)行后,它會創(chuàng)建一個隱藏的IE窗口,讀取云端指令,后臺模擬用戶操作鼠標、鍵盤點擊廣告,同時“屏蔽”聲卡播放廣告頁面中的聲音,防止刷廣告流量時用戶只聞其聲不見其形而感到奇怪。

該病毒下載的廣告鏈接有400多個。由于廣告頁面被病毒隱藏,并沒有在用戶電腦端展示出來,廣告主白白增加了流量成本。受該病毒點擊欺詐影響的廣告主不乏騰訊、百度、搜狗、淘寶、IT168、風行網(wǎng)等等。

通過分析病毒的挖礦模塊發(fā)現(xiàn),天翼校園客戶端挖的是“門羅幣”。這是一種模仿“比特幣”出現(xiàn)的數(shù)字虛擬幣,一枚價格接近500元。

當病毒開始“挖礦”時,用戶能觀察到計算機CPU資源占用飆升,電腦性能變差,發(fā)熱量上升,電腦風扇此時會高速運行,電腦噪音也會隨之增加。

中國電信糗大了!官方客戶端中毒 被用來挖礦

排查之后發(fā)現(xiàn),簽名為“中國電信股份有限公司”的一款農(nóng)歷日歷(Chinese Calendar)同樣存在該后門病毒。

中國電信糗大了!官方客戶端中毒 被用來挖礦

分析結(jié)果令人震驚,安全廠商們普遍認為大型互聯(lián)網(wǎng)公司簽名的程序是安全的,但中國電信江蘇分公司的官方程序是如何被植入病毒,目前尚不得而知。

中國電信糗大了!官方客戶端中毒 被用來挖礦

關(guān)鍵字:挖礦中國電信客戶端

本文摘自:快科技

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 扎囊县| 隆子县| 图木舒克市| 弥渡县| 上林县| 怀安县| 金平| 富民县| 广水市| 肇源县| 九寨沟县| 岑溪市| 通州区| 翁牛特旗| 思茅市| 乐亭县| 涟水县| 新蔡县| 朝阳区| 宿迁市| 三明市| 汨罗市| 墨竹工卡县| 肇源县| 卢湾区| 时尚| 文山县| 台前县| 巴彦淖尔市| 大洼县| 伊宁县| 汉寿县| 滦平县| 罗定市| 金山区| 宝丰县| 那曲县| 兰西县| 龙南县| 上林县| 冷水江市|