【IT商業(yè)新聞網(wǎng)訊】(記者 艾米)金山毒霸安全中心最近攔截到一種淘寶客劫持病毒,該病毒藏身于一個(gè)頗受歡迎的定時(shí)自動(dòng)關(guān)機(jī)小軟件中,目前感染量超過(guò)10萬(wàn)。被感染的網(wǎng)民在淘寶網(wǎng)搜索時(shí)會(huì)被重新定向,訪問(wèn)指定的淘寶客頁(yè)面。病毒作者劫持訪問(wèn)流量,坐收淘寶客傭金。金山毒霸已率先攔截和查殺該病毒。
近日,網(wǎng)友小張?jiān)谫N吧中求助,這幾天電腦不知道怎么了,在淘寶網(wǎng)買(mǎi)東西,一搜索iPhone 4S就跳轉(zhuǎn)到s8.taobao.com,非常蹊蹺。金山毒霸安全專家李鐵軍介紹,正常情況下,在淘寶網(wǎng)上搜索商品時(shí),會(huì)轉(zhuǎn)入s.taobao.com 顯示正常搜索結(jié)果。
但是,網(wǎng)民在感染淘寶客病毒的情況下,瀏覽器地址欄會(huì)強(qiáng)行跳轉(zhuǎn)到http://s8.taobao.com/browse/search_auction.htm?q=(淘寶客網(wǎng)站)。小張?jiān)谔詫氋?gòu)物搜索的結(jié)果是被病毒強(qiáng)制推廣顯示的,不是正常搜索結(jié)果,網(wǎng)民選擇商品的權(quán)利被病毒剝奪。
通過(guò)技術(shù)分析,安全專家發(fā)現(xiàn)是一個(gè)名為“電腦自動(dòng)關(guān)機(jī)軟件”的小工具植入了淘寶客病毒。讓人吃驚的是,這個(gè)帶毒的軟件還申請(qǐng)了正規(guī)的數(shù)字證書(shū)。數(shù)字證書(shū)相當(dāng)于軟件身份證,一般只有正規(guī)合法的軟件才能申請(qǐng)到,有數(shù)字證書(shū)的軟件極易被殺毒軟件放行。因此,目前仍有不少殺毒軟件對(duì)該病毒無(wú)法查殺。
圖:電腦自動(dòng)關(guān)機(jī)軟件暗藏淘寶客病毒,強(qiáng)行篡改網(wǎng)民在淘寶網(wǎng)的搜索結(jié)果
感染該淘寶客病毒木馬后,雖然網(wǎng)友并不會(huì)因此遭受財(cái)產(chǎn)損失,但搜索訪問(wèn)的頁(yè)面被偷偷劫持,該程序存在流氓行為。據(jù)金山毒霸剛剛發(fā)布的《2011-2012中國(guó)互聯(lián)網(wǎng)安全研究報(bào)告》顯示,病毒灰色化正是2011年以來(lái)病毒的重要特征,曾經(jīng)一度消失的流氓軟件再度泛濫。大量病毒感染系統(tǒng)后并不產(chǎn)生破壞性的結(jié)果,但卻具有明顯商業(yè)化的目的。
金山毒霸安全專家提醒網(wǎng)民,小心在一些不知名的軟件下載站下載軟件,也建議相關(guān)互聯(lián)網(wǎng)企業(yè)從嚴(yán)管理推廣渠道,不要讓互聯(lián)網(wǎng)企業(yè)成為惡意軟件的實(shí)際供養(yǎng)者。在畸形的產(chǎn)業(yè)鏈條中,最終受害的是廣大網(wǎng)民。
推薦閱讀
阿里巴巴B2B上市公司:以每股價(jià)格13.5港元宣布私有化
2月21日晚間消息,阿里巴巴集團(tuán)和阿里巴巴網(wǎng)絡(luò)有限公司(香港聯(lián)合交易所股份代號(hào):1688;1688.HK)今天聯(lián)合宣布,阿里巴巴集團(tuán)(“要約人”)向阿里巴巴網(wǎng)絡(luò)有限公司(“阿里巴巴”)董事會(huì)提出私有化要約。阿里巴巴集>>>詳細(xì)閱讀
本文標(biāo)題:自動(dòng)關(guān)機(jī)軟件推廣淘寶客病毒 暗中篡改淘寶搜索結(jié)果
地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/166361.html