近期,不少淘宝卖家发现收入中莫名其妙出现了“淘宝客佣金待扣款”,而卖出商品其实并没有通过淘宝客进行推广。对此360安全专家表示,这种情况普遍是“淘宝客劫持木马”作怪。该木马会将商品链接中自动加入广告编码,使网店卖家额外付出推广佣金,对于本来就薄利经营的网店造成严重损失。
图1:360安全卫士拦截淘宝客劫持木马
360安全专家石晓虹博士介绍说,淘宝客劫持木马大多会伪装成破解软件、刷钻软件等热门网络资源,通过不良下载站进行传播。这些包含木马的破解软件谎称杀毒软件存在误报问题,要求用户关闭安全防护后再安装。用户一旦被骗,系统就会感染木马。
图2:木马软件诱骗用户关闭360安全防护
为了达到劫持网购佣金的目的,淘宝客木马会释放恶意进程,挟持本机上网络访问到代理服务器,并对用户使用主流浏览器访问的网址进行监控,一旦发现用户访问淘宝、天猫网站,就会把商品链接篡改加入木马作者的淘宝客帐号,掠夺商品交易额的5%-10%作为佣金。
石晓虹博士指出,淘宝客劫持木马还具有极强的自我修复能力。一旦木马发现自身文件被删除,将会与黑客服务器进行交互,保证木马配置文件、淘宝客帐号的更新,以逃避淘宝监管和安全软件的侦测。此外,该木马的隐蔽性也极强,如果用户电脑“裸奔”,很难发现自己的购物链接被木马篡改。
对于淘宝客劫持木马的防范,专家建议用户一定要从大型正规网站下载软件,不要轻信不良下载站的欺骗性提示。此外,用户可安装使用360安全卫士等安全软件,并保持实时防护开启,即可第一时间拦截查杀各类木马病毒。