找回密码
 立即注册
搜索
查看: 286|回复: 1
打印 上一主题 下一主题
收起左侧

[电脑资讯] 国产“火球”病毒感染2.5亿台电脑 全球20%企业中招

[复制链接]

版主勋章 - 版主勋章

 成长值: 29350

宝血灵晶结丹成就紫金v1_05紫银v1_03紫银v2_02紫铜v1_05紫铜v2_03紫铜v3_05红铜v1_05灰金v1_05灰铜v1_05灰铜v3_01绿金v1_01绿金v3_04绿银v3_05绿铜v3_05蓝银v1_05蓝铜v1_05

跳转到指定楼层
楼主
 楼主| 发表于 2017-6-15 03:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
6月2日消息 据外媒(DARKReading)报道,网络安全公司CheckPoint日前发现,一个来自中国的名叫“火球”(Fireball)的病毒已经感染了2.5亿台电脑,全球20%的企业网络中招。恶意软件能够在感染的计算机上自动执行代码,增加了潜在大规模破坏的可能性。
“火球”恶意软件出自中国一家名叫“Rafotech”的数字营销机构。恶意软件本身是一个浏览器劫持插件,但可经由攻击者控制向被感染的电脑下载恶意软件。
“火球”大致通过两种途径传播:与Rafotech公司其他软件产品或与网络免费软件捆绑分发。安全专家称很多用户在下载免费软件的同时被安装恶意软件,被后者利用而毫不自知。
恶意软件强行将浏览器主页改为自家网站和搜索引擎,并将搜索结果重定向到谷歌或雅虎。这些伪造的搜索引擎跟踪用户数据,暗中搜集用户信息。
全球有超过2.5亿台电脑受到感染,其中受影响最大的国家分别是印度(10.1%)和巴西(9.6%)。美国有550万台电脑中招,占2.2%。受感染的企业网络中,印度和巴西分别占到43%和38%,美国则为10.7%。
安全人员对如此广的感染范围感到惊讶,猜测“火球”可能使用某种不同寻常的非法传播方式。
Check Point在报告中称:Rafotech从受感染电脑中收集敏感信息,并将这些数据出售给有需求的组织或商业竞争对手牟利。银行卡信息、医疗数据、专利和商业计划都有可能通过这种手段被窃取。
恶意软件还可控制用户浏览器点击谷歌、雅虎网站的广告牟利。这种机器驱动的虚假点击同样会为广告客户带来损失。
安全人员提及去年Mirai僵尸网络进行的DDoS攻击,指出类似攻击在未来仍有可能发生。每台被感染的电脑在平时相对独立,但可接受指令展开规模巨大的网络攻击或其他恶意事件。
安全自检打开浏览器设置界面,检查主页是否为自己所设置,同时查看扩展列表中是否有莫名出现的插件。如果筛查出现异常,即意味着有可能被恶意软件劫持。

插件设计:zasq.net

青铜会员 - 等级≥州判

灰铜v1_01灰金v1_01

沙发
发表于 2017-6-16 00:31 | 只看该作者
秒杀勒索病毒吗
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋| ( Q群816270601 )

GMT+8, 2024-6-9 04:38 , Processed in 2.051742 second(s), 53 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表