社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 725阅读
  • 2回复

[分享]火绒警报:Bloom恶性病毒专门攻击盗版用户

楼层直达
z3960 
级别: FLY版主
发帖
786511
飞翔币
211586
威望
215717
飞扬币
2616434
信誉值
8

近日,知名安全公司火绒发出病毒警报,一种名叫“Bloom”的恶性病毒正在流行,专门攻击Windows盗版用户。该病毒非常狡猾,通过单一、独立多组文件相互配合篡改首页、劫持流量,一些主流安全软件难以彻底查杀。

通过分析,火绒安全团队发现“Bloom”病毒是通过一个“U盘启动制作工具”--“启动大师”来传播的,当用户使用该工具激活盗版Windows系统的时候,即被该病毒感染。这种针对盗版用户病毒迷惑性极强,用户很难发现恶意程序。更要命的是,即使安全软件报毒,用户通常也会认为是误报了“系统程序”从而选择放过。

我国电脑用户当中,使用盗版软件是非常普遍的现象,从盗版的Windows系统到各种收费软件的“破解版”等等。互联网上也充斥着各种帮助用户使用盗版的“激活工具”、“破解工具”,投其所好地帮助用户使用盗版软件。

但是“天下没有免费的午餐”,除了一部分破解爱好者提供的无害的免费激活工具之外,病毒制造者也瞄准了盗版人群,他们利用提供激活工具的机会,将恶性病毒植入用户电脑。

前段时间爆发的“小马激活病毒”为例,其以系统激活工具的身份为掩护,利用其“入场”时间早的天然优势,在用户电脑上屏蔽安全软件、肆意劫持流量,危害极大。同理,许多病毒制造者病毒用PE工具箱、系统激活工具等形式进行包装,不但加快了病毒的传播速度,也加强了其隐蔽性,从而躲避安全软件的查杀。

“Bloom”病毒也属于这类恶意威胁。该病毒在系统安装阶段 “先人一步”释放出恶意程序,并通过时间优势提前安置安全软件白名单库将病毒自身 “拉白”,再通过众多功能单一、目标明确的程序相互配合,瞄准、锁定盗版用户人群作恶。

随着国内互联网环境的日益复杂,如今的用户所面对环境的复杂程度史无前例。内有“启动大师”这样的“流氓当道”,外有勒索病毒一类高威胁性病毒对我们的虎视眈眈,对于一个普通用户而言,能够保证自己远离这些威胁已经实属不易。但是随着当今互联网中“套利方式”的不断翻新,每天互联网中都会出现新的病毒、流氓软件威胁用户的信息安全和切身利益。

互联网环境日益复杂,而国内的互联网企业对于网络安全的重视程度有待提升,从而造成“黑色产业链”的参与者也加入了国内的互联网大潮,造成了当前互联网中恶意竞争事件屡见不鲜。一些互联网公司受到了这些“快速变现”的“邪门歪道”的影响,逐渐的也把重点放在了想方设法获取用户浏览,促进公司业绩上,对于见效慢、盈利周期长的主营业务则渐渐降低了成本,以此为循环不断地追求高绩效、高收益。过剩的“灰色流量”不但降低了用户的使用体验,也大大地影响的急需广告推广的互联网企业的企业形象及推广质量。火绒在此呼吁广大互联网企业,在广告推广的同时加强审核力度,将“灰色流量”扼杀在源头。

我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 超级版主
发帖
884020
飞翔币
253155
威望
224883
飞扬币
2708208
信誉值
0

只看该作者 2 发表于: 2016-06-03
是应该注意一下
级别: 超级版主
发帖
884020
飞翔币
253155
威望
224883
飞扬币
2708208
信誉值
0

只看该作者 1 发表于: 2016-06-03
来看一看