流量,在一定程度上代表著更多關注,意味著潛在商業(yè)價值,眾多行業(yè)都希望通過流量變現(xiàn),尤其是自媒體行業(yè),逐漸過度依賴流量。在市場需求驅動下,各種制造流量的軟件應運而生。
近日,騰訊御見威脅情報中心發(fā)現(xiàn)一款名為“流量寶流量版”的軟件,其運行后會自動請求帶有漏洞的URL,并下載天罰DDoS木馬、遠程控制木馬,控制電腦成為肉雞。該漏洞攻擊日累計訪問次數(shù)最高達30多萬次。目前,騰訊電腦管家已全面攔截并查殺該病毒。
(騰訊電腦管家實時攔截木馬病毒)
據(jù)了解,流量寶流量版軟件是網(wǎng)站流量刷量工具,來自多個軟件下載站,這些網(wǎng)站均做過搜索優(yōu)化,當用戶搜索“流量寶”時,將出現(xiàn)在搜索結果的前列。流量寶多用于自媒體文章閱讀量及網(wǎng)店流量刷量,由于相關內容運營者的刷量需求較大,致使流量寶工具使用量較高。因此,當這款刷量工具開始內置漏洞攻擊病毒傳播時,中毒電腦數(shù)量在很短時間內就高居病毒排行榜前列。
(流量寶工作頁面)
一旦流量寶內置的漏洞攻擊被觸發(fā),中毒電腦將會下載多個惡意病毒文件,包括DDoS攻擊工具、遠程控制木馬,以及門羅幣挖礦病毒。這些惡意軟件在運行時不會立即請求漏洞URL,而是在運行3個多小時之后,才接受云控指令訪問漏洞攻擊URL。病毒傳播者會充分利用肉雞電腦資源,隨時可以對其他目標發(fā)起網(wǎng)絡攻擊,攻擊內部局域網(wǎng)其他電腦,竊取肉雞電腦機密文件,以及利用肉雞電腦挖礦賺錢。
(流量寶觸發(fā)漏洞攻擊流程)
騰訊御見威脅情報中心跟蹤分析發(fā)現(xiàn),此次攻擊使用的地址還在不斷更新中,截止到2018年6月21日已經(jīng)發(fā)現(xiàn)5個地址。通過這些地址傳播的木馬病毒略有不同,但主要類型為DDoS木馬、挖礦木馬以及后門木馬。通過關聯(lián)分析發(fā)現(xiàn),另一款刷流量軟件流量精靈也觸發(fā)過網(wǎng)頁漏洞,發(fā)起過木馬攻擊,并下載挖礦木馬進行門羅幣挖礦。
正視流量價值已成為關乎行業(yè)良性發(fā)展的一道現(xiàn)實命題,在追求流量的同時也要避免陷阱。騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶及商家:不使用來歷不明的軟件,及時升級系統(tǒng)補丁,避免遭受漏洞攻擊。如果網(wǎng)店店主或自媒體作者用過流量寶等工具,建議使用騰訊電腦管家查殺,避免電腦被木馬病毒控制,造成不必要的損失。
- 為什么年輕人不愛換手機了
- 柔宇科技未履行金額近億元被曝已6個月發(fā)不出工資
- 柔宇科技被曝已6個月發(fā)不出工資 公司回應欠薪有補償方案
- 第六座“綠動未來”環(huán)保公益圖書館落地貴州山區(qū)小學
- 窺見“新紀元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機打造全新一代屏幕壓感
- 清潔家電新老玩家市場定位清晰,攜手共進,核心技術決定未來
- 新思科技與芯耀輝在IP產(chǎn)品領域達成戰(zhàn)略合作伙伴關系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。