当前位置:安全企业动态 → 正文

火绒实验室:某公司多款软件携带病毒 窃取企业信息

责任编辑:editor004 |来源:企业网D1Net  2017-11-15 10:53:38 本文摘自:新浪科技

北京时间11月14日晚间消息,火绒安全团队发布报告称,某商业企业旗下的多款软件携带后门病毒“Backdoor/Jspider”。该病毒会将被感染电脑当作“肉鸡”,用来扒取阿里巴巴、微信等平台上的企业相关信息,同时在搜索引擎上刷排名。

报告称该病毒通过“榴莲抢票王”、“看美女”、“258安全卫士”等该企业旗下的多款软件进行传播,用户电脑一旦安装上述软件,即会被病毒感染,即使卸载这些软件,病毒依然留在电脑中作恶。

多款携带病毒的安装包签名信息显示,该商业企业为“厦门书生天下软件开发有限公司”。这些软件在用户不知情的状况下会下载执行远程服务器请求到的二进制文件及一组JavaScript脚本,该组程序用于爬取企业信息及给定的关键字相关数据(爬取对象包括阿里巴巴1688.com、清博大数据gsdata.cn、百度搜索、360搜索、搜狗搜索和中国搜索),这些软件不光扒取阿里巴巴的企业注册信息和交易内容(如贸易共需求信息等),还扒取微信公众号里的各个企业信息,并在搜索引擎上为一些企业和产品刷排名。

上述操控“肉鸡”的种种行为,会大量占用被感染电脑的CPU资源,产生电脑变慢、发热等现象。

火绒安全团队溯源发现,此病毒早在2014年便已出现。

关键字:携带病毒企业信息肉鸡

本文摘自:新浪科技

x 火绒实验室:某公司多款软件携带病毒 窃取企业信息 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

火绒实验室:某公司多款软件携带病毒 窃取企业信息

责任编辑:editor004 |来源:企业网D1Net  2017-11-15 10:53:38 本文摘自:新浪科技

北京时间11月14日晚间消息,火绒安全团队发布报告称,某商业企业旗下的多款软件携带后门病毒“Backdoor/Jspider”。该病毒会将被感染电脑当作“肉鸡”,用来扒取阿里巴巴、微信等平台上的企业相关信息,同时在搜索引擎上刷排名。

报告称该病毒通过“榴莲抢票王”、“看美女”、“258安全卫士”等该企业旗下的多款软件进行传播,用户电脑一旦安装上述软件,即会被病毒感染,即使卸载这些软件,病毒依然留在电脑中作恶。

多款携带病毒的安装包签名信息显示,该商业企业为“厦门书生天下软件开发有限公司”。这些软件在用户不知情的状况下会下载执行远程服务器请求到的二进制文件及一组JavaScript脚本,该组程序用于爬取企业信息及给定的关键字相关数据(爬取对象包括阿里巴巴1688.com、清博大数据gsdata.cn、百度搜索、360搜索、搜狗搜索和中国搜索),这些软件不光扒取阿里巴巴的企业注册信息和交易内容(如贸易共需求信息等),还扒取微信公众号里的各个企业信息,并在搜索引擎上为一些企业和产品刷排名。

上述操控“肉鸡”的种种行为,会大量占用被感染电脑的CPU资源,产生电脑变慢、发热等现象。

火绒安全团队溯源发现,此病毒早在2014年便已出现。

关键字:携带病毒企业信息肉鸡

本文摘自:新浪科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^