天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

破解软件暗藏木马 网店卖家被抢佣金

2012-12-19牛华网牛华网

近期,不少淘宝卖家发现收入中莫名其妙出现了“淘宝客佣金待扣款”,而卖出商品其实并没有通过淘宝客进行推广。对此360安全专家表示,这种情况普遍是“淘宝客劫持木马”作怪。该木马会将商品链接中自动加入广告编码,使网店卖家额外付出推广佣金,对于本来就薄利经营的网店造成严重损失。

图1:360安全卫士拦截淘宝客劫持木马

360安全专家石晓虹博士介绍说,淘宝客劫持木马大多会伪装成破解软件、刷钻软件等热门网络资源,通过不良下载站进行传播。这些包含木马的破解软件谎称杀毒软件存在误报问题,要求用户关闭安全防护后再安装。用户一旦被骗,系统就会感染木马。

图2:木马软件诱骗用户关闭360安全防护

为了达到劫持网购佣金的目的,淘宝客木马会释放恶意进程,挟持本机上网络访问到代理服务器,并对用户使用主流浏览器访问的网址进行监控,一旦发现用户访问淘宝、天猫网站,就会把商品链接篡改加入木马作者的淘宝客帐号,掠夺商品交易额的5%-10%作为佣金。

石晓虹博士指出,淘宝客劫持木马还具有极强的自我修复能力。一旦木马发现自身文件被删除,将会与黑客服务器进行交互,保证木马配置文件、淘宝客帐号的更新,以逃避淘宝监管和安全软件的侦测。此外,该木马的隐蔽性也极强,如果用户电脑“裸奔”,很难发现自己的购物链接被木马篡改。

对于淘宝客劫持木马的防范,专家建议用户一定要从大型正规网站下载软件,不要轻信不良下载站的欺骗性提示。此外,用户可安装使用360安全卫士等安全软件,并保持实时防护开启,即可第一时间拦截查杀各类木马病毒。

本文来源:牛华网 作者:牛华网

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行