2025年03月10日  星期一 海口   三亚
  您当前的位置 : 南海网 > 新闻中心 > 国内新闻 > 中国动态
新闻报料:966123
字号:

金山毒霸称天翼校园客户端被植入病毒 中毒电脑被用"挖矿"

来源:中国网科技 作者: 时间:2017-11-03 11:04:55

  中国网科技11月3日讯 金山毒霸安全实验室昨日发布监测称,中国电信江苏分公司校园门户网站提供下载的“天翼校园客户端”被植入后门病毒,该后门病毒接受黑客远程指令,利用中毒电脑刷广告流量和挖矿生产“门罗币”。

  据悉,“天翼校园客户端”安装包运行后,后门病毒即被植入电脑。该病毒会访问远程C&C服务器存放的广告配置文件,然后构造隐藏IE浏览器窗口执行暗刷流量,同时也会释放门罗币挖矿者病毒进行挖矿。天翼校园客户端安装后,安装目录中会释放speedtest.dll文件,speedtest.dll扮演病毒“母体”角色。执行下载、释放其他病毒模块,最终完成刷广告流量和实现挖矿。

  解密后的广告刷量模块被执行后,它会创建一个隐藏的IE窗口,读取云端指令,后台模拟用户操作鼠标、键盘点击广告,同时“屏蔽”声卡播放广告页面中的声音,防止刷广告流量时用户只闻其声不见其形而感到奇怪。金山毒霸安全实验室称,监测发现该病毒下载的广告链接约400余个,由于广告页面被病毒隐藏,并没有在用户电脑端展示出来,广告主白白增加了流量成本。受该病毒点击欺诈影响的广告主不乏腾讯、百度、搜狗、淘宝、IT168、风行网等等。

  通过分析病毒的挖矿模块,工程师们发现天翼校园客户端挖的是“门罗币”。门罗币,是一种模仿“比特币”出现的数字虚拟币,利用电脑硬件资源挖虚拟币一般被称为“挖矿”。目前,一枚比特币的价格已达4万元人民币,一枚门罗币的价格接近500元。受利益驱动,众多病毒黑产从业人员制作挖矿病毒广泛传播,让众多受害者电脑沦为不法分子的“矿工”。当病毒开始“挖矿”时,用户能观察到计算机CPU资源占用飙升,电脑性能变差,发热量上升。电脑风扇此时会高速运行,电脑噪音也会随之增加。

  此外,金山毒霸安全实验室对病毒进行溯源分析,发现带有该后门病毒的安装包并不只有“天翼校园客户端”,排查之后发现签名为“中国电信股份有限公司”的一款农历日历(Chinese Calendar),同样存在该后门病毒。

  金山毒霸方面表示,目前已升级查杀该病毒,建议江苏省电信校园客户删除“天翼校园客户端”安装目录中的speedtest.dll文件,也呼吁中国电信江苏省分公司尽快检查所涉软件,替换网上存在的带毒版本。同时,建议检查内网安全,以排除黑客入侵或其他嫌疑。

  (责任编辑:张洁欣)

原标题:金山毒霸称天翼校园客户端被植入病毒 中毒电脑被用"挖矿"
 
责任编辑:王海岚
南海网24小时新闻报料热线966123
版权声明:
·凡注明来源为"南海网"的所有文字、图片、音视频、美术设计和程序等作品,版权均属南海网所有。未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。
·凡注明为其它来源的信息,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
热度点击
海南南海网传媒股份有限公司 版权所有 1999-2020 电话:(86)0898-66810806  传真:0898-66810545 地址:海南省海口市金盘路30号新闻大厦9楼