京东当当“被”推广 木马劫持网购用户为佣金
创始人
2024-07-20 02:51:52
0

1月12日消息,金山网络安全中心截获一款名为“麻雀”的木马,该木马借助一款小游戏“台湾麻将”传播。当用户准备访问淘宝、当当、京东等网购商城时,木马程序会将用户劫持至黑客自己的网店推广平台,从而赚取推广费用。

金山网络安全中心数据显示,截至2011年1月12日,已有超过2万网友受到“麻雀”木马影响,且有迅速蔓延之势。目前,金山卫士(http://www.ijinshan.com)可彻底查杀该木马。

据金山网络安全专家李铁军介绍,“麻雀”木马主要借助“台湾麻将”等热门小游戏传播。用户下载了包含病毒文件的游戏后,木马程序会将浏览器首页篡改成域名为“qqcaihong.net”的导航站。与此同时,木马程序会时刻“监视”用户输入的网站地址。一旦用户在地址栏中输入了淘宝、京东、当当等网购商城的官方地址后,木马程序就会将网页劫持到一个网络店铺推广平台。

“这个网店推广平台并不会对用户造成实际的伤害,但是当用户通过该平台购买了商品后,黑客就会从卖家手里得到一定的推广费用,从而达到非法获利的目的。”李铁军表示,这种通过劫持网购用户获取佣金的方式,相对于普通木马直接盗取网银账号的“明目张胆”显得更加隐蔽。

近日淘宝发布的网购数据显示,2010年淘宝网注册用户达到3.7亿,在线商品数达到8亿,最多的时候每天6000万人访问淘宝网,平均每分钟出售4.8万件商品。网购市场的火爆可见一斑。

“聪明”的病毒团伙自然不会放过“网购”这块肥肉。在金山网络刚刚发布的《2010年中国网络购物安全报告》中显示,2010年,有超过1亿人次的用户遭遇过网购虚假信息的陷阱,带来直接经济损失将突破150亿元。

面对日益严峻的网购安全威胁,金山网络安全专家建议广大网民:收藏常去的银行网站、在线购物网站,避免从陌生的邮件或聊天工具收到的网站链接点击进去;安装如永久免费的金山毒霸、金山卫士等专业安全软件保护电脑安全。

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...