發(fā)布時(shí)間:2022-02-06
欄目:電商資訊
近日,火絨安適團(tuán)隊(duì)發(fā)現(xiàn)某商業(yè)企業(yè)旗下的多款軟件攜帶后門病毒“Backdoor/Jspider”,會(huì)將被感染電腦當(dāng)作“肉雞”,用來(lái)扒取阿里巴巴、微信等平臺(tái)上的企業(yè)相關(guān)信息,同時(shí)在搜索引擎上刷排名。

據(jù)分析,該病毒通過(guò)“榴蓮搶票王”、“看美女”、“258安適衛(wèi)士”等該企業(yè)旗下的多款軟件進(jìn)行傳播,用戶電腦安置后立即就會(huì)被病毒感染,即使卸載軟件,病毒依然會(huì)留在電腦中作惡。
這些安置包的簽名信息中可以看到“廈門書生天下軟件開(kāi)發(fā)有限公司”。
用戶電腦中毒后,會(huì)接收遠(yuǎn)程指令,去拜候阿里巴巴()、清博大數(shù)據(jù)()和各大搜索引擎(百度、360、搜狗和中搜),不單扒取阿里的企業(yè)注冊(cè)信息和交易內(nèi)容(如貿(mào)易共需求信息等),還會(huì)扒取微信公眾號(hào)里的各個(gè)企業(yè)信息,并在搜索引擎上為一些企業(yè)和產(chǎn)品刷排名。

這些行為會(huì)大量占用被感染電腦的CPU資源,產(chǎn)生電腦變慢、發(fā)熱等。
事實(shí)上,此病毒早在2021年便已出現(xiàn),但作者極為謹(jǐn)慎,檢測(cè)到電腦中存在360安適衛(wèi)士、騰訊電腦管家等安適軟件時(shí),便不會(huì)下載病毒。
詳盡病毒分析見(jiàn)此。
病毒模塊相關(guān)數(shù)據(jù)
病毒執(zhí)行進(jìn)程樹(shù)

CPU占用情況
病毒任務(wù)
引用微信數(shù)據(jù)功能
軟件包簽名信息
,
文章地址:http://www.meyanliao.com/article/online/9494.html

- 1互聯(lián)網(wǎng)對(duì)傳統(tǒng)企業(yè)的沖擊有多大
- 2美團(tuán)再因不正當(dāng)競(jìng)爭(zhēng)敗訴新反法互聯(lián)網(wǎng)專條首次適用外賣領(lǐng)域!
- 32021互聯(lián)網(wǎng)十件大事對(duì)不起賈躍亭你只能排第四
- 4互聯(lián)網(wǎng)宣傳做的就是用戶體驗(yàn)
- 5互聯(lián)網(wǎng)創(chuàng)業(yè)到底需要怎樣的能力
- 6適合上班族的25個(gè)副業(yè)(適合上班族的互聯(lián)網(wǎng)副業(yè))
- 7互聯(lián)網(wǎng)的世界沒(méi)有永遠(yuǎn)的敵人只有永遠(yuǎn)的利益
- 8押?jiǎn)h進(jìn)駐天線貓助力互聯(lián)網(wǎng)數(shù)碼產(chǎn)品寄存行業(yè)經(jīng)濟(jì)持續(xù)發(fā)展
- 9互聯(lián)網(wǎng)公司如何做好品牌定位
- 102021年互聯(lián)網(wǎng)金融發(fā)展回顧冬去春欲來(lái)改弦當(dāng)更張