Windows激活工具被植入病毒“薅羊毛”:每天骗上万元
由于你懂的原因,安装完Windows系统后,大多数人要做的第一件事就是找工具激活,而恶意分子也瞅准了这个机会。金山毒霸安全实验室监测发现,国内最流行的若干款Windows激活工具都被蓄意植入了“薅羊毛”病毒。
由于盗版Windows在国内的使用量很大,“薅羊毛”病毒的感染量也水涨船高,每天感染上万台电脑。
它会将多个浏览器主页锁定为2345,在用户网购时强行劫持浏览器,伪造推广业绩赚取佣金。
隐藏“薅羊毛”病毒的小马Win10激活工具
研究发现,如果新安装Windows的用户通过网络去搜索下载Win7/Win8/Win10激活工具,会有很大概率下载到内置病毒的版本。
一旦使用这类工具去激活Windows,电脑就会立刻中毒。接下来,病毒会通过下载多个驱动程序和执行文件,将浏览器首页锁定为2345;劫持多款主流浏览器强行插入推广代码;用不可见的浏览器窗口偷偷点击视频广告骗取广告费。
当用户浏览到京东、淘宝、蘑菇街、唯品会、苏宁、国美等电商网站时,并就会自动在浏览器地址栏插入自己的推广ID。这样,只要用这台电脑购物,病毒作者就能从中赚取佣金。
电商的推广佣金本来是为广告付费的,现在没有任何广告,即使是用户主动购买行为,也一样为作弊者付出广告费,推高了电商经营成本,最终所有这些成本,最后都会落在消费者头上。
病毒 “薅羊毛”的执行流程
“薅羊毛”病毒不仅仅会薅电商的羊毛,也没放过火热的视频网站。
病毒会用一个不可见的浏览器窗口模拟点击视频网站广告链接,达到刷广告流量的目的,而为了广告刷量时不被用户发现,病毒甚至会悄悄关闭音频播放设备。
受影响的视频网站包括优酷、爱奇艺、搜狐、PPTV等等。按单个广告视频点击0.5元计算,该病毒每天仅靠虚假点击可以骗取收入上万元。
视频网站广告点击报价
金山毒霸安全实验室的数据显示,捆绑在Windows激活工具里传播的“薅羊毛”病毒最早发现于2015年。
通过代码分析,追踪到疑似病毒作者的Github空间,作者名疑似dongkun(董坤?),曾用QQ:329009063。
疑似作者的Github主页
建议用户使用正版系统,即便需要激活工具,搜索和使用时也必须开启杀毒软件保护系统。若杀毒软件报毒,切莫继续使用。
金山毒霸拦截隐藏“薅羊毛”病毒的小马激活工具
您可能也感兴趣:
官方微博/微信
每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。
想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
雷军:小米SU7定价时最纠结的是盈亏点
最终悬念,小米SU7卖多少钱合适?
恒大汽车 2023 年净亏损 119.95 亿元,努力改善经营状况
日赚0.82亿 比亚迪2023年净利润300.41亿元,同比大涨80.72%
苹果WWDC 2024将于6月10日举行,或将推出生成式AI技术
苹果A18 Pro芯片细节曝光:采用更大尺寸 以提升AI性能
阿里撤回菜鸟上市申请 拟37.5亿美元收购菜鸟少数股东股权
AI造富能力一流
飞书开启裁员 全员信称会提供补偿方案或转岗机会
更多
- 消息称苹果可折叠屏iPhone遇到技术挑战 将推迟到2027年一季度发布
- 苹果新一代iPad Pro和iPad Air下月或无望 消息称要到5月初
- 全球生成式人工智能领域去年或有近700笔投资交易 总额291亿美元
- 华尔街预计特斯拉Q1交付47.1万辆电动汽车 但也有分析师预计低于43万辆
- 苹果WWDC24还有望推出Mac Studio 但Mac Pro可能要下半年
- 亚马逊再向AI初创公司Anthropic投资27.5亿美元 兑现40亿美元投资承诺
- 消息称苹果在测试一款新Apple Pencil 有望用于Vision Pro
- 现代汽车计划到2030年将电动汽车增至31款 韩国年产能增至151万辆
- 消息称苹果没有在iOS 18等新一代系统中引入自研AI聊天机器人计划
- 被美国司法部起诉垄断后 苹果在美国又面临至少3起集体反垄断诉讼