錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
背后推手一家中國電子營銷機構,Fireball惡意程序已襲擊全球將近2.5億臺PC

作者: 佚名  日期:2017-06-03 08:20:22   來源: 本站整理

 
Check Point研究人員最近發現了一款傳播范圍極廣的惡意軟件,感染的計算機數量高達2.5億,包括Windows和macOS。這款惡意軟件被命名為Fireball,它能夠完全控制受害者的web瀏覽器,把他們變成“僵尸”,并讓攻擊者對受害者的流量進行監控,竊取數據。
研究人員發現它背后的公司叫卿燁科技(Rafotech)。這是一家提供電子營銷和手機游戲的中國公司,客戶多達3億。這家公司目前用Fireball在用戶瀏覽器中注入廣告獲利,但實際上Fireball的危害不僅限于此,它完全有能力被利用進行大規模的破壞。
Fireball從何而來

感染流程
Fireball的傳播使用了一種中國網民喜聞樂見的方式——捆綁。用戶從網上下載安裝免費軟件后,捆綁的惡意軟件就會安裝瀏覽器插件控制受害者的瀏覽器配置,替換瀏覽器默認搜索引擎和主頁,將之替換成一個假的搜索引擎:trotux.com。

捆綁的軟件中有一些是卿燁科技的其他產品,比如Deal Wifi 和野馬瀏覽器或者“Soso Desktop”、“FVP圖片查看器”。

“值得注意的是當用戶安裝免費軟件的時候,捆綁軟件不一定會同時安裝。”研究人員稱,“另外,很有可能卿燁科技使用了其他的傳播手段,比如以假冒的名稱來傳播免費軟件、使用垃圾郵件甚至是從黑客那里購買安裝量。”
替換的假冒搜索引擎只是將用戶的搜索請求重定向到雅虎或者google,但植入了追蹤的像素,用來收集受害者的信息。
Fireball能夠做的事情遠遠超出正常范圍,它能夠監控受害者的web流量,在目標系統執行惡意代碼、安裝插件,甚至直接安裝惡意軟件,這樣就能夠在目標系統和網絡中留下了巨大的后門。
“從技術的角度來看,Fireball非常復雜精細,有一些繞過殺毒軟件和防檢測的手段,它使用了多層架構和C&C服務器,這不輸任何真正的惡意軟件。”研究人員稱。
影響范圍
 “根據我們估計的感染率,1/5的企業會受到大型數據泄露攻擊。”
研究人員稱,全球范圍內有2.5億臺計算機受到影響,其中20%處在企業網絡中。受感染的機器遍布各個國家:
印度:2530萬 (10.1%)
巴西:2410萬 (9.6%)
墨西哥:1610萬 (6.4%)
印尼:1310萬 (5.2%)
美國:550萬 (2.2%)

全球感染率,顏色越深代表感染率越高
很顯然,卿燁科技不會承認使用了瀏覽器劫持和假冒的搜索引擎,在其官網,卿燁科技稱它是一家成功的數字媒體公司,在全球擁有3億用戶,諷刺的是這與Check Point所預估的2.5億感染量不謀而合。

公司背景
基于Check Point的報告,小編也對這家名為“卿燁科技”的公司進行了微小的調查。

工商資料顯示,卿燁科技成立于2015年2月,是“數字營銷行業的領先跨國公司”。
根據卿燁科技官網的資料,公司的業務主要針對兩類客戶:出版商和廣告商。對出版商提供廣告,使媒體“在不新增廣告位的前提下大幅增加收益”;針對廣告商則是“以云平臺和大數據技術做支撐,通過強大的數據挖掘技術快速識別用戶,進行精準廣告投放,支持多種形式的精準廣告定向方式”。
另一塊比較重要的板塊是游戲,根據卿燁科技官網的介紹,公司旗下擁有四款游戲,并且在海外的應用市場頗受歡迎。

卿燁科技注重游戲的海外分發,往往與當地的公司尋求合作。去年10月,卿燁科技還與Taptica合作,后者幫助在英國推廣Piggy Boom游戲。

檢測防御
你可以嘗試回答以下的這些問題,如果結果都是“不”,那很有可能中招了(即便不是Fireball,也應該是其他流氓軟件)
打開瀏覽器檢查
你有沒有改過主頁?
你能否更改主頁?
你對默認的搜索引擎熟悉嗎?可以更改嗎?
瀏覽器插件你都認識嗎?
要刪除這款惡意軟件,你只需要卸載相應程序,然后重置瀏覽器到初始狀態。
要進行防范也很簡單——安裝軟件時要格外小心,不要裝上捆綁軟件。
IoC
C&C地址
attirerpage[.]com
s2s[.]rafotech[.]com



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 免费无遮挡无码视频网站| 无码国模国产在线观看| 亚洲精品GV天堂无码男同| 国产精品成人无码免费| 国产成人无码AV片在线观看| 亚洲中文字幕无码日韩| 亚洲AV无码欧洲AV无码网站| 成人免费a级毛片无码网站入口 | 国模无码视频一区二区三区| 国产精品一区二区久久精品无码| 亚洲毛片无码专区亚洲乱| 国产精品无码一区二区在线| 国产亚洲精品无码成人| 免费A级毛片无码免费视| 中文无码不卡的岛国片| 亚洲中文字幕无码久久精品1| 亚洲综合无码无在线观看| 久久久无码精品国产一区| 无码一区二区三区| 亚洲国产精品无码久久久蜜芽| 无码精品国产va在线观看dvd| 免费无码一区二区三区| 亚洲中文字幕无码av在线| 一本加勒比HEZYO无码资源网| 免费无码作爱视频| 无码一区二区三区在线观看| 亚洲中文久久精品无码ww16| 亚洲精品无码av天堂| 无码欧精品亚洲日韩一区夜夜嗨| 无码粉嫩小泬无套在线观看| 少妇人妻无码精品视频| 日日摸日日碰夜夜爽无码| 国模吧无码一区二区三区| 亚洲中久无码不卡永久在线观看| 亚洲欧洲国产综合AV无码久久| 精品久久久久久无码不卡| 亚洲AV无码片一区二区三区| 免费看无码自慰一区二区| 精品无码久久久久久久久水蜜桃 | 蜜芽亚洲av无码精品色午夜| 亚洲国产精品无码专区在线观看 |