百度被“黑”事件結(jié)束十多個小時后,廣州網(wǎng)民“小胖子”習(xí)慣性打開百度搜索工作資料,讓他詫異的是,使用又出現(xiàn)異常。百度搜索頁面無故變成了“懂了”,同時右下角出現(xiàn)QQ系統(tǒng)發(fā)出的“中獎”消息彈窗。
金山毒霸云安全中心當(dāng)天接到不少用戶反饋,稱使用百度時搜索又出現(xiàn)異常。除了類似網(wǎng)友“小胖子”出現(xiàn)的奇怪頁面外,有些用戶還彈出“Server Error in '/' Application.”錯誤。
經(jīng)分析發(fā)現(xiàn),這是一類通過修改系統(tǒng)默認(rèn)配置來挾持著名網(wǎng)站的廣告木馬導(dǎo)致。金山毒霸反病毒專家李鐵軍告訴記者, 這類廣告木馬(Win32.Troj.Agent.dv.131072)挾持百度,搜狗,谷歌等著名網(wǎng)站,指向病毒作者指定的服務(wù)器222.189.207.206,從而賺取流量,甚至誘導(dǎo)用戶點擊釣魚網(wǎng)站。據(jù)了解,按照1分錢一個IP來計算,大型網(wǎng)站按每天千萬IP計算,這類廣告木馬的制作者通過出售流量每天就可以獲得十萬的收入。
李鐵軍表示,大型網(wǎng)站每天被用戶訪問的概率非常大,因此廣告木馬通過修改hosts文件域名挾持大型網(wǎng)站,既可快速獲得流量,又能利用網(wǎng)民的思維慣性使之上當(dāng)受騙。廣大用戶需小心提防。(向杰)
Copyright ©1999-2024 chinanews.com. All Rights Reserved