錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
背后推手一家中國電子營銷機構,Fireball惡意程序已襲擊全球將近2.5億臺PC

作者: 佚名  日期:2017-06-03 08:20:22   來源: 本站整理

 
Check Point研究人員最近發現了一款傳播范圍極廣的惡意軟件,感染的計算機數量高達2.5億,包括Windows和macOS。這款惡意軟件被命名為Fireball,它能夠完全控制受害者的web瀏覽器,把他們變成“僵尸”,并讓攻擊者對受害者的流量進行監控,竊取數據。
研究人員發現它背后的公司叫卿燁科技(Rafotech)。這是一家提供電子營銷和手機游戲的中國公司,客戶多達3億。這家公司目前用Fireball在用戶瀏覽器中注入廣告獲利,但實際上Fireball的危害不僅限于此,它完全有能力被利用進行大規模的破壞。
Fireball從何而來

感染流程
Fireball的傳播使用了一種中國網民喜聞樂見的方式——捆綁。用戶從網上下載安裝免費軟件后,捆綁的惡意軟件就會安裝瀏覽器插件控制受害者的瀏覽器配置,替換瀏覽器默認搜索引擎和主頁,將之替換成一個假的搜索引擎:trotux.com。

捆綁的軟件中有一些是卿燁科技的其他產品,比如Deal Wifi 和野馬瀏覽器或者“Soso Desktop”、“FVP圖片查看器”。

“值得注意的是當用戶安裝免費軟件的時候,捆綁軟件不一定會同時安裝。”研究人員稱,“另外,很有可能卿燁科技使用了其他的傳播手段,比如以假冒的名稱來傳播免費軟件、使用垃圾郵件甚至是從黑客那里購買安裝量。”
替換的假冒搜索引擎只是將用戶的搜索請求重定向到雅虎或者google,但植入了追蹤的像素,用來收集受害者的信息。
Fireball能夠做的事情遠遠超出正常范圍,它能夠監控受害者的web流量,在目標系統執行惡意代碼、安裝插件,甚至直接安裝惡意軟件,這樣就能夠在目標系統和網絡中留下了巨大的后門。
“從技術的角度來看,Fireball非常復雜精細,有一些繞過殺毒軟件和防檢測的手段,它使用了多層架構和C&C服務器,這不輸任何真正的惡意軟件。”研究人員稱。
影響范圍
 “根據我們估計的感染率,1/5的企業會受到大型數據泄露攻擊。”
研究人員稱,全球范圍內有2.5億臺計算機受到影響,其中20%處在企業網絡中。受感染的機器遍布各個國家:
印度:2530萬 (10.1%)
巴西:2410萬 (9.6%)
墨西哥:1610萬 (6.4%)
印尼:1310萬 (5.2%)
美國:550萬 (2.2%)

全球感染率,顏色越深代表感染率越高
很顯然,卿燁科技不會承認使用了瀏覽器劫持和假冒的搜索引擎,在其官網,卿燁科技稱它是一家成功的數字媒體公司,在全球擁有3億用戶,諷刺的是這與Check Point所預估的2.5億感染量不謀而合。

公司背景
基于Check Point的報告,小編也對這家名為“卿燁科技”的公司進行了微小的調查。

工商資料顯示,卿燁科技成立于2015年2月,是“數字營銷行業的領先跨國公司”。
根據卿燁科技官網的資料,公司的業務主要針對兩類客戶:出版商和廣告商。對出版商提供廣告,使媒體“在不新增廣告位的前提下大幅增加收益”;針對廣告商則是“以云平臺和大數據技術做支撐,通過強大的數據挖掘技術快速識別用戶,進行精準廣告投放,支持多種形式的精準廣告定向方式”。
另一塊比較重要的板塊是游戲,根據卿燁科技官網的介紹,公司旗下擁有四款游戲,并且在海外的應用市場頗受歡迎。

卿燁科技注重游戲的海外分發,往往與當地的公司尋求合作。去年10月,卿燁科技還與Taptica合作,后者幫助在英國推廣Piggy Boom游戲。

檢測防御
你可以嘗試回答以下的這些問題,如果結果都是“不”,那很有可能中招了(即便不是Fireball,也應該是其他流氓軟件)
打開瀏覽器檢查
你有沒有改過主頁?
你能否更改主頁?
你對默認的搜索引擎熟悉嗎?可以更改嗎?
瀏覽器插件你都認識嗎?
要刪除這款惡意軟件,你只需要卸載相應程序,然后重置瀏覽器到初始狀態。
要進行防范也很簡單——安裝軟件時要格外小心,不要裝上捆綁軟件。
IoC
C&C地址
attirerpage[.]com
s2s[.]rafotech[.]com



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 一本大道久久东京热无码AV| 亚洲熟妇无码爱v在线观看| 亚洲国产综合无码一区| 亚洲av无码成人精品区| 亚洲国产精品无码专区在线观看| 久久无码人妻一区二区三区| 国产人成无码视频在线观看| 国产日韩精品中文字无码| 无码国内精品久久综合88| 久久久久无码精品| 激情射精爆插热吻无码视频| 亚洲AV无码国产精品麻豆天美| 无码日本精品XXXXXXXXX| 亚欧免费无码aⅴ在线观看| 成人无码区免费视频观看| 日韩欧精品无码视频无删节| 久久亚洲精品无码播放| 丰满亚洲大尺度无码无码专线| 欧洲无码一区二区三区在线观看| 日韩成人无码影院| 妖精色AV无码国产在线看| 亚洲av永久无码天堂网| 亚洲天堂2017无码中文| 无码国内精品久久人妻| 亚洲日韩激情无码一区| 亚洲午夜AV无码专区在线播放| 久久久久无码精品国产app| 99国产精品无码| 无码精品久久久久久人妻中字| 伊人久久综合精品无码AV专区| 国产丰满乱子伦无码专区| 无码人妻一区二区三区免费视频 | 精品久久久无码21p发布| 波多野42部无码喷潮在线| 亚洲av无码不卡私人影院| 亚洲无码高清在线观看| 精品久久久久久无码人妻热| 国产精品无码国模私拍视频| 国产成人亚洲综合无码| 中文字幕精品无码亚洲字| 中文字幕精品无码一区二区|