正在阅读:某商业软件藏后门病毒:扒取阿里 微信企业信息某商业软件藏后门病毒:扒取阿里 微信企业信息

2017-11-16 10:58 出处:其他 作者:PConline 责任编辑:wuyiying1

  【PConline资讯】近日,火绒安全团队发现某商业企业旗下的多款软件携带后门病毒“Backdoor/Jspider”,会将被感染电脑当作“肉鸡”,用来扒取阿里巴巴、微信等平台上的企业相关信息,同时在搜索引擎上刷排名。

  据分析,该病毒通过 “榴莲抢票王”、“看美女”、“258安全卫士” 等该企业旗下的多款软件进行传播,用户电脑安装后立即就会被病毒感染,即使卸载软件,病毒依然会留在电脑中作恶。

  这些安装包的签名信息中可以看到“ 厦门书生天下软件开发有限公司 ”。

  用户电脑中毒后,会接收远程指令,去访问阿里巴巴(www.1688.com)、清博大数据(www.gsdata.cn)和各大搜索引擎(百度、360、搜狗和中搜),不但扒取阿里的企业注册信息和交易内容(如贸易共需求信息等),还会扒取微信公众号里的各个企业信息,并在搜索引擎上为一些企业和产品刷排名。

  这些行为会大量占用被感染电脑的CPU资源,产生电脑变慢、发热等。

  事实上,此病毒早在2014年便已出现,但作者极为谨慎,检测到电脑中存在360安全卫士、腾讯电脑管家等安全软件时,便不会下载病毒。


病毒模块相关数据


病毒执行进程树 


CPU占用情况


病毒任务


引用微信数据功能


软件包签名信息

相关阅读:

卡巴斯基:承认从用户电脑拷贝过与病毒无关文件

//pcedu.pconline.com.cn/1025/10257035.html

中国电信天翼客户端被植入挖矿病毒:已紧急修复

//pcedu.pconline.com.cn/1024/10245905.html

热门游戏遭病毒团伙利用 中毒者电脑被远程操控

//pcedu.pconline.com.cn/1015/10152067.html

 

关注我们

最新资讯离线随时看 聊天吐槽赢奖品