病毒類型:天氣軟件
病毒危害:
不久以前很多用戶在訪問騰訊、新浪等門戶網(wǎng)站的時(shí)候,都遭遇過利用Flash漏洞進(jìn)行的掛馬攻擊,難道這些知名的大網(wǎng)站都集體出現(xiàn)問題了?其實(shí)真正的幕后黑手,是某款天氣軟件。該軟件通過下載站推廣、捆綁安裝等方式,在國(guó)內(nèi)獲取了龐大的用戶群。當(dāng)用戶通過瀏覽器進(jìn)行上網(wǎng)的時(shí)候,它就會(huì)悄悄地注入代碼到瀏覽器進(jìn)程里面。當(dāng)這些瀏覽器訪問網(wǎng)站的時(shí)候,該天氣軟件就會(huì)從其服務(wù)器上獲取廣告代碼,并把這些廣告插入到當(dāng)前瀏覽的頁面中。而下載的廣告代碼里面有的含有掛馬代碼,通過掛馬代碼自動(dòng)下載運(yùn)行一個(gè)流氓下載器,再強(qiáng)制安裝多款流氓軟件。