首页>要闻>沸点 沸点
金山毒霸预警:“天翼校园客户端”被植入病毒 中毒电脑被用来“挖矿”
新华社天津11月2日电(记者周润?。┙鹕蕉景园踩笛槭易钚录嗖夥⑾郑泄缧沤辗止拘T懊呕荆ǎ穑颍澹?young.cn)提供下载的“天翼校园客户端”被植入后门病毒,该后门病毒接受黑客远程指令,利用中毒电脑刷广告流量和挖矿生产“门罗币”。
金山毒霸安全实验室介绍说,“天翼校园客户端”安装包运行后,后门病毒即被植入电脑。该病毒会访问远程C&C服务器存放的广告配置文件,然后构造隐藏IE浏览器窗口执行暗刷流量,同时也会释放门罗币挖矿者病毒进行挖矿。
“天翼校园客户端”安装后,安装目录中会释放speedtest.dII文件,其扮演病毒“母体”角色,执行下载、释放其他病毒???,最终完成刷广告流量和实现挖矿。当病毒开始“挖矿”时,用户能观察到计算机CPU资源占用飙升,电脑性能变差,发热量上升。电脑风扇此时会高速运行,电脑噪音也会随之增加。
通过分析病毒的挖矿模块发现,“天翼校园客户端”挖的是“门罗币”。门罗币,是一种模仿“比特币”出现的数字虚拟币,利用电脑硬件资源挖虚拟币一般被称为“挖矿”。目前,一枚比特币的价格已达4万元人民币,一枚门罗币的价格接近500元。受利益驱动,众多病毒黑产从业人员制作挖矿病毒广泛传播,让众多受害者电脑沦为不法分子的“矿工”。
金山毒霸实验室紧急建议江苏省电信校园客户删除“天翼校园客户端”安装目录中的speedtest.dII文件。同时,建议检查内网安全,以排除黑客入侵或其他嫌疑。(完)
编辑:周佳佳
关键词:“天翼校园客户端” 被植入病毒


冰岛瀑布上空出现璀璨极光
微软联合创始人保罗·艾伦因癌症去世 享年65岁
中国舞蹈“荷花奖”广州开赛
马来西亚前副总理安瓦尔表示将支持现政府
重庆一煤矿发生瓦斯爆炸致5死3伤
法国南部暴雨造成至少13人死亡
风暴袭击英国引发洪水泛滥 多辆汽车被淹
9名登山者死于道拉吉利峰南坡雪崩
法蒂玛·马合木提
王召明
王霞
辜胜阻
聂震宁
钱学明
孟青录
郭晋云
许进
李健
覺醒法師
吕凤鼎
贺铿
金曼
黄维义
关牧村
陈华
陈景秋
秦百兰
张自立
郭松海
李兰
房兴耀
池慧
柳斌杰
曹义孙
毛新宇
詹国枢
朱永新
张晓梅
焦加良
张连起
龙墨
王名
何水法
李延生
巩汉林
李胜素
施杰
王亚非
艾克拜尔·米吉提
姚爱兴
贾宝兰
谢卫
汤素兰
黄信阳
张其成
潘鲁生
冯丹藜
艾克拜尔·米吉提
袁熙坤
毛新宇
学诚法师
宗立成
梁凤仪
施 杰
张晓梅


