2020-06-19 23:01:57 sunmedia 4493
互聯(lián)網(wǎng)時(shí)代,,瀏覽器是人們每天必備的上網(wǎng)工具,,很多人的電腦里甚至?xí)b上不止一種瀏覽器,。超高的使用頻率也使得瀏覽器具備超高的“利用價(jià)值”,。最近,就有不法分子就將“作案”目標(biāo)鎖定瀏覽器,企圖通過(guò)劫持瀏覽器主頁(yè)來(lái)獲取非法利潤(rùn)。
騰訊御見(jiàn)威脅情報(bào)中心在多個(gè)流行的Ghost系統(tǒng)中檢測(cè)到一款名為Jomalone(“獨(dú)狼”)的Rootkit后門(mén)木馬,劫持23款主流瀏覽器主頁(yè)牟利,,并利用Rootkit木馬特性與安全軟件對(duì)抗。目前,,騰訊電腦管家已全面攔截“獨(dú)狼”Rootkit木馬,。
騰訊御見(jiàn)威脅情報(bào)中心監(jiān)測(cè)發(fā)現(xiàn),“獨(dú)狼”系列Rootkit木馬的傳播渠道為盜版Ghost系統(tǒng),,主要獲利方式為軟件捆綁推廣,、主頁(yè)劫持、廣告彈窗,。目前,,在包括裝機(jī)助理、系統(tǒng)之家等網(wǎng)民常用的網(wǎng)站下載的盜版Ghost系統(tǒng)中均已發(fā)現(xiàn)該Rootkit病毒,。由于系統(tǒng)之家等網(wǎng)站訪(fǎng)問(wèn)量大,,且這些網(wǎng)站還會(huì)購(gòu)買(mǎi)搜索引擎關(guān)鍵字廣告來(lái)獲得流量,這些內(nèi)置病毒的盜版Ghost系統(tǒng)下載鏈接的搜索結(jié)果明顯靠前,,受該病毒影響的用戶(hù)也較廣泛,。
(盜版Ghost系統(tǒng)預(yù)埋病毒)
由于在盜版Ghost系統(tǒng)安裝時(shí)Rootkit就潛伏在系統(tǒng)里了,可以搶占先機(jī)攔截阻止殺毒軟件的查殺,。同時(shí),,Rootkit后門(mén)木馬具備系統(tǒng)底層權(quán)限,技術(shù)含量較高,,可鎖定多款瀏覽器主頁(yè),是公認(rèn)查殺難度大的病毒類(lèi)型。此次發(fā)現(xiàn)的“獨(dú)狼”Rootkit會(huì)影響主流殺毒軟件的正常運(yùn)行,,阻止殺毒軟件加載驅(qū)動(dòng)程序,,直接導(dǎo)致殺毒軟件防御功能失效,包括主流殺毒軟件的工具箱功能也已無(wú)法使用,。
盜版Ghost系統(tǒng)通過(guò)廣告競(jìng)價(jià)排名獲得網(wǎng)絡(luò)訪(fǎng)問(wèn)量以吸引用戶(hù)下載安裝,,通過(guò)向盜版Ghost系統(tǒng)中預(yù)裝病毒,最終實(shí)現(xiàn)軟件推廣安裝,,劫持主頁(yè)獲利,。獲利之后再繼續(xù)加大推廣力度,形成一個(gè)完整的閉環(huán)產(chǎn)業(yè)鏈,。
針對(duì)已經(jīng)使用這些盜版Ghost安裝系統(tǒng),,并導(dǎo)致殺毒軟件功能異常的電腦環(huán)境,用戶(hù)可以先在其他正常電腦下載并解壓專(zhuān)殺工具,,然后將解壓版本復(fù)制到中毒電腦上運(yùn)行查殺,。由于病毒對(duì)抗,在中毒電腦直接解壓會(huì)失敗,。
騰訊安全反病毒實(shí)驗(yàn)室專(zhuān)家馬勁松提醒廣大網(wǎng)民使用正版操作系統(tǒng),,市面上售賣(mài)的新電腦大多已預(yù)裝了正版操作系統(tǒng),網(wǎng)民無(wú)需再去通過(guò)盜版Ghost重裝,。盡量使用原版系統(tǒng),,若安裝操作系統(tǒng)需要使用正規(guī)渠道。同時(shí),,網(wǎng)民需要養(yǎng)成良好的日常上網(wǎng)習(xí)慣,,不輕易點(diǎn)擊和下載安全性不明的鏈接和文件,并保持騰訊電腦管家等安全軟件始終處于運(yùn)行狀態(tài),,可有效防止用戶(hù)電腦被木馬入侵,。