设为首页 - 加入收藏 ASP站长网(Aspzz.Cn)- 科技、建站、经验、云计算、5G、大数据,站长网!
热搜: 创业者 手机 数据
当前位置: 首页 > 营销 > 电子商务 > 分析 > 正文

惊!某商业企业不少款软件携带“Backdoor/Jspider”

发布时间:2019-01-15 01:31 所属栏目:41 来源:互联网
导读:今日消息,据了解,最近,火绒安全团队了解到某商业企业旗下不少款软件带有后门病毒Backdoor/Jspider,会将被感染电脑当作肉鸡,用来扒取阿里巴巴、微信等平台上的企业相关信息,同时在搜索引擎上刷排名。 据分析,该病毒通过榴莲抢票王、看美女、258安全

  今日消息,据了解,最近,火绒安全团队了解到某商业企业旗下不少款软件带有后门病毒“Backdoor/Jspider”,会将被感染电脑当作“肉鸡”,用来扒取阿里巴巴、微信等平台上的企业相关信息,同时在搜索引擎上刷排名。

  据分析,,该病毒通过“榴莲抢票王”、“看美女”、“258安全卫士”等该企业旗下的多款软件进行传播,用户电脑安装后立即就会被病毒感染,即使卸载软件,病毒依然会留在电脑中作恶。

  这些安装包的签名信息中可以看到“厦门书生天下软件开发有限公司”。

  用户电脑中毒后,会接收远程指令,去访问阿里巴巴(www.1688.com)、清博大数据(www.gsdata.cn)和各大搜索引擎(百度、360、搜狗和中搜),不但扒取阿里的企业注册信息和交易内容(如贸易共需求信息等),还会扒取微信公众号里的各个企业信息,并在搜索引擎上为一些企业和产品刷排名。

  这些行为会大量占用被感染电脑的CPU资源,产生电脑变慢、发热等。

  事实上,此病毒早在2014年便已出现,但作者极为谨慎,检测到电脑中存在360安全卫士、腾讯电脑管家等安全软件时,便不会下载病毒。

  详尽病毒分析见此。

惊!某商业企业不少款软件携带“Backdoor/Jspider”

  病毒模块相关数据

惊!某商业企业不少款软件携带“Backdoor/Jspider”

  病毒执行进程树

惊!某商业企业不少款软件携带“Backdoor/Jspider”

  CPU占用情况

惊!某商业企业不少款软件携带“Backdoor/Jspider”

  病毒任务

惊!某商业企业不少款软件携带“Backdoor/Jspider”

  引用微信数据功能

惊!某商业企业不少款软件携带“Backdoor/Jspider”

  软件包签名信息

(编辑:ASP站长网)

    网友评论
    推荐文章
      热点阅读