2012-02-21來源:金山安全中心
摘要:金山毒霸安全中心最近攔截到一種淘寶客劫持病毒,該病毒藏身于一個頗受歡迎的定時自動關機小軟件中,目前感染量超過10萬。被感染的網民在淘寶網搜索時會被重新定向,訪問指定的淘寶客頁面。病毒作者劫持訪問流量,坐收淘寶客傭金。金山毒霸已率先攔截和查殺該病毒。
關鍵詞:自動關機 惡意推廣 淘寶客病毒 暗中篡改 淘寶搜索結果 金山毒霸
金山毒霸安全中心最近攔截到一種淘寶客劫持病毒,該病毒藏身于一個頗受歡迎的定時自動關機小軟件中,目前感染量超過10萬。被感染的網民在淘寶網搜索時會被重新定向,訪問指定的淘寶客頁面。病毒作者劫持訪問流量,坐收淘寶客傭金。金山毒霸已率先攔截和查殺該病毒。
近日,網友小張在貼吧中求助,這幾天電腦不知道怎么了,在淘寶網買東西,一搜索iPhone 4S就跳轉到s8.taobao.com,非常蹊蹺。金山毒霸安全專家李鐵軍介紹,正常情況下,在淘寶網上搜索商品時,會轉入s.taobao.com 顯示正常搜索結果。
但是,網民在感染淘寶客病毒的情況下,瀏覽器地址欄會強行跳轉到http://s8.taobao.com/browse/search_auction.htm?q=(淘寶客網站)。小張在淘寶購物搜索的結果是被病毒強制推廣顯示的,不是正常搜索結果,網民選擇商品的權利被病毒剝奪。
通過技術分析,安全專家發現是一個名為“電腦自動關機軟件”的小工具植入了淘寶客病毒。讓人吃驚的是,這個帶毒的軟件還申請了正規的數字證書。數字證書相當于軟件身份證,一般只有正規合法的軟件才能申請到,有數字證書的軟件極易被殺毒軟件放行。因此,目前仍有不少殺毒軟件對該病毒無法查殺。

圖:電腦自動關機軟件暗藏淘寶客病毒,強行篡改網民在淘寶網的搜索結果
感染該淘寶客病毒木馬后,雖然網友并不會因此遭受財產損失,但搜索訪問的頁面被偷偷劫持,該程序存在流氓行為。金山毒霸剛剛發布的《2011-2012中國互聯網安全研究報告》顯示,病毒灰色化正是2011年以來病毒的重要特征,曾經一度消失的流氓軟件再度泛濫。大量病毒感染系統后并不產生破壞性的結果,但卻具有明顯商業化的目的。
金山毒霸安全專家提醒網民,小心在一些不知名的軟件下載站下載軟件,也建議相關互聯網企業從嚴管理推廣渠道,不要讓互聯網企業成為惡意軟件的實際供養者。在畸形的產業鏈條中,最終受害的是廣大網民。