网站首页 > 技术教程 正文
【TechWeb报道】12月19日消息,通过对一系列病毒事件的研究和追踪,火绒团队挖掘出一个名为“58联盟”的黑色产业链——众多下游渠道从这里领取“任务”,向用户电脑植入后门病毒“Backdoor/Barhera”。该病毒通过锁首、设桌面图标、游戏退弹、暗刷流量等多种方式来牟取暴利,然后给下游渠道分成。
“58联盟“的软件下载页面其实是一个“病毒生成器”,任何人只要在“58联盟“注册,即可下载生成的后门病毒,在后门病毒植入用户电脑开始运行后,开始从“58联盟”持续获得分成。另外,这些下游推广渠道不仅可以自由领取任务,甚至可以通过排除IP的方式向某些地区定向传播病毒。
后门病毒“Backdoor/Barhera”利用四种方式盈利:锁定浏览器首页;在桌面生成广告图标;在用户关闭游戏窗口时弹出广告页面;在用户上网时跳转到指定网站进行刷量(包括腾讯视频和搜狗搜索等)。
“58联盟”通过后门病毒,将用户浏览器首页锁定为360、搜狗等知名公司的导航站,从上述公司获得流量售卖收入,再和下游渠道分成。该病毒还会利用用户电脑刷量,从上述合作伙伴中骗取更多流量收入。
还在积极拓展变现方式,包括手机APP推广,甚至是利用电脑挖矿等。火绒数周前发布的“2345联盟”挖矿病毒报告中,挖矿木马“云计算”就是出自“58联盟”。
目前,“火绒安全软件”无需升级即可查杀后门病毒“Backdoor/Barhera”。非火绒用户可登陆火绒官网下载软件查杀。
- 上一篇: 腾讯url.cn短网址生成器(成品+源码)
- 下一篇: 山寨版勒索病毒生成器“黑吃黑”!360率先截杀
猜你喜欢
- 2024-09-29 深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?
- 2024-09-29 挖矿木马每月产生数量高达百万 伪装“吃鸡”工具
- 2024-09-29 Windows权限维持—自启动,映像劫持,辅助屏保后门,WinLogon
- 2024-09-29 DeepInspect:深度神经网络的黑盒木马检测与缓解框架
- 2024-09-29 Windows、office激活工具Microsoft Toolkit 2.6.7 官方下载使用教程
- 2024-09-29 一大学生中招“一元木马”网络诈骗
- 2024-09-29 关于远控木马你应该了解的知识点 木马远控是什么意思
- 2024-09-29 支付1元,账户6万秒空!揭秘“一元木马”骗局真相
- 2024-09-29 KoiMiner木马再活跃 腾讯安全已初步锁定作案团伙
- 2024-09-29 网上流传的秒成黑客工具 不料真相是这样子的
你 发表评论:
欢迎- 05-1613步震撼淘宝大促闪光裂纹破墙立体字PS制作教程
- 05-16AI教程 | 绘制扁平的萌萌哒图标
- 05-160基础学平面设计所需了解的基础常识汇总
- 05-16自学平面设计需要多长时间?十六年职业设计总监告诉你
- 05-16平面设计都要学习哪些内容?
- 05-16李涛PS教程 高手之路PS教程 合成教程 —制作一个小星球
- 05-16Illustrator实例教程:制作炫酷的漩涡效果
- 05-16Illustrator实例教程:利用混合工具制作一朵炫酷的花
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)