无节制流氓推广:多特下载站被发现传播木马程序

近日,火绒工程师发现一个名为“多特下载站”的下载器正在实施传播木马程序的恶意行为。

无节制流氓推广:多特下载站被发现传播木马程序 网站推广 微新闻 第1张

用户下载运行该下载器后,会立即被静默植入一款名为“commander”的木马程序,该木马程序会在后台运行,并根据云控配置推送弹窗广告和流氓软件。即使用户关闭下载器,“commander”仍然会一直驻留用户系统。

同时,该下载器还会释放病毒劫持用户浏览器首页,用以推广广告程序。

截至目前,被“commander”木马程序静默推广的软件共有9款,包括趣压、拷贝兔、小白看图等,且这些被静默安装的软件与“commander”木马程序系同源流氓软件。它的一个模块被发现还检测当前 IP 所在城市,被检测的城市包括:北京、上海、广州、珠海、杭州、西安、马鞍山、苏州、武汉、天津、合肥。

木马程序、流氓软件与类似“多特”这样的下载站之间早已形成了一条完整的黑色产业链:下载站通过木马程序、病毒,来静默推广流氓软件,以此获取软件厂商提供的利益;流氓软件被传播到用户电脑后,也会实施捆绑、弹窗等恶意推广其它软件的行为,从中获取利润。一旦用户下载此类下载器或流氓软件,就会陷入“疯狂”的被静默安装与推广的陷阱中。

扩展阅读:来自火绒工程师的详细分析报告

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1092033.html

(0)
上一篇 2025年1月14日 00:23:22
下一篇 2025年1月14日 00:23:44

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 刚签完合同存完钱,下载站就被315曝光了

    据网友雀大师爆料:他自己有开发一款视频加密软件叫“雀大师”,最近刚刚找到一个下载站去做推广,结果合同刚刚签完,该公司就被央视315曝光了。 以下为雀大师提供的爆料原稿: 其实下载站的捆绑下载,一直都被广大网民诟病。曝光的这家公司叫马鞍山一家…

    2025年1月14日
    300
  • 百度将于11月23号封杀违规且未整改的下载站

    来自公众号科牛的投稿:百度将于11月23号封杀违规且没有整改的下载站,百度这次是真的要对违规的下载站动手了。 今年9月份的时候,百度上线了清风算法4.0,其中特别针对了下载站点做了很多限制,要求违规的站点限期整改。 距今已经三个月了,百度终…

    2025年1月14日
    300
  • BT种子下载站“海盗湾”副本网站上线

    全球访问量及知名度很高的BT种子下载站点“海盗湾”,虽遭多次封杀,但是一直活跃于网上,日前消息称网站利用IPFS新技术建立索引搭建网站,数据库副本已存档。 海盗湾(Pirate Bay)在BT种子搜索网站称得上数一数二具有代表性的知名站点,…

    2025年1月13日
    300
  • 知名下载站激活工具内藏病毒,感染量近60万!

    火绒安全消息:近日,用户在知名下载站“系统之家”下载安装小马激活和办公软件激活工具会被植入木马劫持浏览器首页。而且,病毒作者非常”聪明谨慎”刻意避开北京、厦门、深圳、泉州四个网络安全监察严格的地区IP。 当用户下载安装&#822…

    2025年1月13日
    300
  • 世界最大BT下载站之一Kickass宣告回归

    BT资源站如叶草一般顽强,无论如何打击都会伺机再度复活。 世界著名BT站点KickassTorrents(KAT),经历了2016年7月份的打击后,这个世界上最大的下载站点陨落了,自那之后,虽然有大把的下载网站可供使用,但是缺少了一种熟悉的…

    2025年1月13日
    300
  • 系统下载站 一个被忽略的年入百万的项目

    移动互联网发展迅猛,在所有人都在思考如何用手机赚钱,而你却会逆向思维,朝相反方向思考,那你也会发现一个蓝海。 今天给大家介绍的就是这样一个实实在在的可以年入百万的PC端的项目——系统下载站。 我们在电脑上搜索 “win7 系统” 我们可以看…

    网站运营 2025年1月4日
    400

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信