·公告通知:天津优质号网广交天下朋友,添加微信xuanxiao83839999参与互动有惊喜!
垂询热线:
8:30~22:00
182-222-10086 188-221-10086
业务合作 | 公司简介 | 联系我们
特价号码
15022737333 已售
15900381222 已售
18722188222 ¥1616
18702257333 ¥906
18222705333 ¥1066
18722516222 ¥666
18322480222 ¥466
15122165222 ¥666
13752675333 已售
18322474000 已售
15122671000 ¥1166
18322607111 ¥766
15222502888 ¥5666
18202693555 ¥1366
18812617666 已售
18302244555 ¥1816
优质号网-常见问题
客户服务
电话:18222210086
www.tjyzhw.com
服务时间:8:30-22:00
优质号网是您最好的朋友让您轻松找到想要的手机号

天津优质号网:电信糗大了官方客户端中毒竟被用来挖矿

   
    虽然虚拟货币受到各种限制约束,但其中蕴含的财富依然让太多人趋之若鹜,甚至做出一些不齿之事,尤其是散播病毒,让中毒者的电脑为自己挖矿。

  近日,中国电信江苏分公司校园门户网站(pre.f-young.cn)提供下载的“天翼校园客户端”也被植入后门病毒,可接受黑客远程指令,利用中毒电脑刷广告流量,挖矿生产“门罗币”。

  安装包运行后,后门病毒即被植入电脑,随即访问远程C&C服务器存放的广告配置文件,然后构造隐藏IE浏览器窗口执行暗刷流量,同时也会释放门罗币挖矿者病毒进行挖矿。

  安装包整体逻辑如下图所示:

  客户端安装后,安装目录中会释放speedtest.dll 文件,扮演病毒“母体”角色,执行下载、释放其他病毒模块,最终完成刷广告流量和实现挖矿。

  解密后的广告刷量模块被执行后,它会创建一个隐藏的IE窗口,读取云端指令,后台模拟用户操作鼠标、键盘点击广告,同时“屏蔽”声卡播放广告页面中的声音,防止刷广告流量时用户只闻其声不见其形而感到奇怪。

  该病毒下载的广告链接有400多个。由于广告页面被病毒隐藏,并没有在用户电脑端展示出来,广告主白白增加了流量成本。受该病毒点击欺诈影响的广告主不乏腾讯、百度、搜狗、淘宝、IT168、风行网等等。

  通过分析病毒的挖矿模块发现,天翼校园客户端挖的是“门罗币”。这是一种模仿“比特币”出现的数字虚拟币,一枚价格接近500元。

  当病毒开始“挖矿”时,用户能观察到计算机CPU资源占用飙升,电脑性能变差,发热量上升,电脑风扇此时会高速运行,电脑噪音也会随之增加。

排查之后发现,签名为“中国电信股份有限公司”的一款农历日历(Chinese Calendar)同样存在该后门病毒。

  分析结果令人震惊,安全厂商们普遍认为大型互联网公司签名的程序是安全的,但中国电信江苏分公司的官方程序是如何被植入病毒,目前尚不得而知。

上一篇:天津优质号网:苏宁云商与移动签署黑龙江地区战略合协议
下一篇:天津优质号网:中国电信引领智能家居新风尚