【软件】2345旗下多特软件站正在传播木马 劫持用户还弹窗露骨广告
据火绒安全实验室最新消息日前上市公司 2345 旗下多特软件站正在通过所谓的高速下载传播木马程序劫持用户 。
多特软件站是国内老牌下载站不过此前也多次被发现传播木马 , 而且多特软件站的这类行为多数都是有意为之的 。
通常这类下载站被检测到病毒等恶意行为后都会撤掉木马躲避风头 , 待风声过去继续投放木马侵害消费者的权益 。
比如此次被火绒发现的下载器木马就会在后台执行静默安装 , 同时还会劫持用户浏览器强制修改浏览器主页等等 。
本文插图
木马下载入口
点击高速下载后电脑为何出现许多软件: 多特下载站此次传播的下载器木马为上海某公司开发 , 当用户执行后木马便在后台自动运行并开始静默安装软件 。
由于既没有活动窗口也不会在桌面右下角显示图标 , 因此用户不会发现异常直到桌面上出现各种垃圾软件的图标 。
这款下载器木马主要会静默安装诸如趣压、拷贝兔和小白看图等软件 , 火绒分析发现这些软件与木马系同源软件 。
也就是说上海这家公司专门开发这款下载器木马用于传播这类流氓软件 , 甚至用户卸载后还可以自动重新安装等 。
目前网上有许多用户抱怨趣压等软件卸载后又会复活 , 显然上海这家公司还在这类流氓软件里也暗藏着木马病毒 。
本文插图
劫持360浏览器
捆绑浏览器主页自然不会少: 这类垃圾下载站传播木马通常不会只捆绑软件这么简单 , 毕竟花钱推广肯定要榨干用户价值实现灰色利益最大化 。
例如此次多特软件站传播的木马还会劫持所有主流浏览器 , 在用户已安装的浏览器里强制修改主页添加广告书签 。
在浏览器方面主要恶意行为包括:强制修改所有已安装浏览器的主页、添加返利网站书签、添加游戏推广书签等 。
木马也会在后台静默运行并定时检查这些广告内容 , 如果用户删除或者修改主页的话木马还会再执行流程再修改 。
本文插图
弹窗广告甚至带有露骨内容
连木马都开始进行弹窗广告: 以往下载器木马主要都是静默安装推广软件 , 诸如篡改浏览器主页等恶意行为时有发生但相对来说还不是特别多 。
而在桌面疯狂弹广告在以往的下载器木马里非常少见 , 此次多特软件站传播的下载木马就会在桌面上疯狂弹广告 。
火绒工程师分析发现该木马会请求服务器下载弹窗配置文件 , 然后不断的在桌面右下角弹出形式多样的广告窗口 。
这些广告弹窗以所谓的热点资讯为噱头中间夹杂着各种垃圾广告 , 甚至某些广告还有各种露骨广告诱导用户点击 。
此外或许是为了规避监管部门查处 , 木马运行时还会检测用户所在地区规避某些重点城市即这些地区不执行动作 。
【【软件】2345旗下多特软件站正在传播木马 劫持用户还弹窗露骨广告】不执行动作的城市包括:北京、上海、广州、珠海、杭州、西安、马鞍山、苏州、武汉、天津、合肥 。
不得不说多特软件站此次传播的下载器木马功能丰富、恶意行为多样化 , 不榨干用户的最后一点价值也决不罢休 。
当然也建议用户们远离诸如 2345 这类垃圾软件和垃圾网站家族 , 如有必要请安装杀毒软件提高系统的防御能力 。
- 「中国软件网」实现生产少人化,走向智能化,新朋联众探索工业互联
- 戮默科技■助力企业数字化升级,戮默科技深挖软件开发核心
- 华为与统信软件签署合作协议,携手共建鲲鹏桌面云新生态
- #华添软件#出身卑微,还妄想分银行蛋糕!,快赚工厂:信用卡智能还款
- 「中国网财经」旗下项目曾因违规售房被曝光,常绿集团置业子公司上强执名单
- 【防疫工作】(聚焦疫情防控)北京12345热线助力涉外疫情防控
- 千锋长沙■软件测试需要懂编程吗?,千锋全栈软件测试课程教程资源限时领
- 百分之百大讲堂▲4月征期延期!财会人月末开票软件需注意这些问题!
- 工程师■千锋全栈软件测试课程教程资源限时领,软件测试需要懂编程吗?
- 『产业气象站』开源多物理场有限元软件MOOSE