• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    某商业软件潜伏后门病毒:疯狂扒取阿里、微信企业信息
     

    近日,火绒安适团队发现某商业企业旗下的多款软件携带后门病毒“Backdoor/Jspider”,会将被感染电脑当作“肉鸡”,用来扒取阿里巴巴、微信等平台上的企业相关信息,同时在搜索引擎上刷排名。

    据分析,该病毒通过“榴莲抢票王”、“看美女”、“ 258 安适卫士”等该企业旗下的多款软件进行传播,用户电脑安置后立即就会被病毒感染,即使卸载软件,病毒依然会留在电脑中作恶。

    这些安置包的签名信息中可以看到“厦门书生天下软件开发有限公司”。

    用户电脑中毒后,会接收远程指令,去拜候阿里巴巴()、清博大数据()和各大搜索引擎(百度、360、搜狗和中搜),不单扒取阿里的企业注册信息和交易内容(如贸易共需求信息等),还会扒取微信公众号里的各个企业信息,并在搜索引擎上为一些企业和产品刷排名。

    这些行为会大量占用被感染电脑的CPU资源,产生电脑变慢、发热等。

    事实上,此病毒早在 2014 年便已出现,但作者极为谨慎,检测到电脑中存在 360 安适卫士、腾讯电脑管家等安适软件时,便不会下载病毒。

    详尽病毒分析见此。

    病毒模块相关数据

    病毒执行进程树 

    CPU占用情况

    病毒任务

    引用微信数据功能

    软件包签名信息

    上一篇:一点资讯完成1.121亿美元融资,估值10亿美元
    下一篇:海信电器颁布颁发129亿日元收购东芝电视
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯

    时间:9:00-21:00 (节假日不休)

    地址:江苏信息产业基地11号楼四层

    《增值电信业务经营许可证》 苏B2-20120278

    某商业软件潜伏后门病毒:疯狂扒取阿里、微信企业信息 某,商业软件,潜伏,后门,