|
“火球”瀏覽器劫機(jī)者感染了2.5億臺(tái)電腦 監(jiān)控軟件 灰鴿子下載![]()
中國(guó)營(yíng)銷公司背后的大眾惡意軟件感染。
研究人員說(shuō),世界各地驚人的2.5億臺(tái)電腦被瀏覽器劫持者感染,可能會(huì)變成一個(gè)成熟的惡意軟件下載器。
安全供應(yīng)商Check Point將北京的數(shù)字營(yíng)銷機(jī)構(gòu)Rafotech或RAFO技術(shù)認(rèn)定為Fireball惡意軟件的后身,這將將用戶的瀏覽器主頁(yè)和搜索引擎設(shè)置更改為假網(wǎng)站。
Check Point說(shuō),F(xiàn)ireball還可以跟蹤用戶,捕獲他們的私人數(shù)據(jù),并在他們的電腦上運(yùn)行任意代碼。
雖然大多數(shù)火球感染發(fā)現(xiàn)在印度和巴西,但也在澳大利亞和新西蘭確定了惡意軟件。
Check Point的遙測(cè)指標(biāo)是由安全供應(yīng)商監(jiān)控的所有企業(yè)網(wǎng)絡(luò)的五分之一,被全球Fireball感染。
自2015年以來(lái),用戶一直在抱怨Rafotech瀏覽器劫持者。
中國(guó)公司還在蘋(píng)果的iTunes和Google Play應(yīng)用商店上發(fā)布移動(dòng)設(shè)備軟件。
Fireball與Rafotech產(chǎn)品捆綁在一起,如Deal Wifi和Mustang Browser,也由其他免費(fèi)軟件分銷商運(yùn)送。
Check Point表示,F(xiàn)ireball瀏覽器劫持運(yùn)動(dòng)可能是歷史上最大的,有四分之一十億受影響的系統(tǒng),使其成為一個(gè)巨大的威脅。
安全廠商說(shuō):“我們認(rèn)為,雖然這不是典型的惡意軟件攻擊活動(dòng),但它有可能對(duì)受害者以及全球互聯(lián)網(wǎng)用戶造成不可逆轉(zhuǎn)的損害!
|
|