“百度劫持者”现身网络 状似“维护”谷歌

卡巴斯基实验室近日截获到一种名为“百度劫持者”的广告软件样本。此广告软件会直接劫持用户对百度的访问,直接跳转到谷歌。这让很多受感染用户非常苦恼,因为不管用户在浏览器的地址栏怎样输入百度的网址,回车后打开的页面始终都会跳转到谷歌中文的页面。有些用户开始猜疑是否是当地的网络服务商出现了问题,或者是百度故障等原因。但事实上是这些用户感染了上述恶意广告软件,致使用户上网时出现了上述情况。

在介绍“百度劫持者”广告软件时,首先需要对一种木马释放器进行说明。因为上述劫持百度的广告软件一般通过一种名为Trojan-Dropper.Win32.Flystud.qt的木马释放器下载感染用户。卡巴斯基中国病毒实验室分析员对此木马释放器进行技术分析时发现,它是采用E语言编写而成。而且为了欺骗用户运行它进行感染,它会采用Windows的文件夹图标,并以用户现有的文件夹名字命名。如果用户不细心观察,很容易将它误认为就是一个正常文件夹而点击运行。

一旦运行,该木马释放器就会在用户不知情的情况下,在用户计算机系统的system32目录下创建一些文件夹和文件,并且这些文件夹都是隐藏的,一般用户很难发现。如下图所示: 

由于此木马释放器是采用E语言编写,其运行还需要E语言支持库。这些隐藏文件夹中就包含其运行所需的库文件。这些隐藏文件夹的创建都是以随机16进制数做为文件夹名。此木马还会查找移动存储设备,一旦发现有移动存储设备,就会将原有移动存储设备中的文件夹隐藏,创建和原文件夹名称一样的并且具有文件夹图标的exe文件进行伪装。而当用户在其它计算机上使用此移动设备时,就很容易将伪装的木马文件认为是自己的文件夹而点击感染。另外,此木马还会在移动存储设备上创建autorun文件,使得用户在双击打开移动存储设备时也会被感染。

此木马会向E语言支持库所在的文件夹中下载文件。这些文件中就包含我们上述的“百度劫持者”广告软件(not-a-virus:AdWare.Win32.FlyStudio.c)。如下列截图所示: 

 

感染用户计算机后,该广告软件会会定时弹出广告窗口,干扰用户正常使用计算机。同时,劫持对百度的访问,使用户在试图访问百度时自动跳转到谷歌。卡巴斯基实验室的病毒分析专家对“百度劫持者”广告软件的代码解密后发现里面包含有google字样。如下图: 

目前,卡巴斯基实验室的反病毒产品完全能够查杀该木马释放器以及它下载的广告软件。请用户及时更新病毒定义数据库,及时查杀这类恶意软件。同时建议用户养成良好的上网和操作计算机习惯,提高警惕性,不要打开来历不明的文件或者访问不良网站,以避免感染此类恶意软件,造成不必要的损失或麻烦。

时间: 2024-09-20 07:36:36

“百度劫持者”现身网络 状似“维护”谷歌的相关文章

如何借助百度空间来做网络推广

大家好,我是宏图互联."如何借助百度空间来做网络推广"这个已经是老生常谈的话题了,在百度上一搜索,就会出现很多相关的文章.那为什么我还要围绕这个话题来说呢,原因就是我发现了一些新的方法来做网络推广,当然这些都是得借助百度空间来进行的.下面就由宏图互联带大家来介绍下我发现的新方法吧. 首先.新建百度空间帐号 既然我们要在百度上做推广,那么申请帐号自然是首要做的事情了,这个帐号的名称最好是以我们公司或者名牌来命名,这样方便打响我们的品牌.头像可以用公司的LOGO来代替,这样更能体现公司的形

用Python编写网络爬虫(九):百度贴吧的网络爬虫(v0.4)源码及解析

百度贴吧的爬虫制作和糗百的爬虫制作原理基本相同,都是通过查看源码扣出关键数据,然后将其存储到本地txt文件. 项目内容: 用Python写的百度贴吧的网络爬虫. 使用方法: 新建一个BugBaidu.py文件,然后将代码复制到里面后,双击运行. 程序功能: 将贴吧中楼主发布的内容打包txt存储到本地. 原理解释: 首先,先浏览一下某一条贴吧,点击只看楼主并点击第二页之后url发生了一点变化,变成了: http://tieba.baidu.com/p/2296712428?see_lz=1&pn=

惊:私密照片现身网络

本报讯 (记者 刘启达) 深圳一网络高手通过网络获取某女青年私密"艳照"及相关视频片段,然后向涉事女青年同事散布私密内容,以此敲诈勒索事主10万元.昨日下午,深圳市福田公安分局天安派出所侦破此案,男青年赵某被抓获,15张"艳照"及3段视频被警方扣押. 惊:私密照片现身网络 据天安派出所办案民警介绍,6月5日,29岁女青年李丽(化名)到该所报案称:她从5月15日起被一名陌生人通过网络.手机短信的方式骚扰,该陌生男子威胁以公开李丽个人隐私照片.视频为由,勒索她10万元.

百度地图苏宁网络分布图

慧聪家电网讯:端午节小长假已经来临,对众多商家而言也意味着不小的商机,尤其是亲情购物消费成为一个巨大的市场亮点.据苏宁易购近一周的销售数据显示,配送地在三四级市场的订单环比上周增长了430%,尤其是异地购物的订单数量猛然增长到苏宁易购本周订单总数的20%,苏宁易购以其网购的便捷度和独有的高覆盖跨地域的配送网络优势获得了大批消费者的青睐. 图:百度地图苏宁网络分布图 端午是和春节.中秋并列的家庭团聚日,但和春节七天长假相比,还是有很多人无法在端午假期回家团聚,尤其是在城市工作,家在三四级市场的人群

1元包邮商品现身网络 借低价商品套取用户信息

中广网合肥1月2日消息(安徽台记者张建亚)据中国之声<央广新闻>报道,一件T恤只卖一元,拍下后 卖家通知没货,买家申请退款.这看似"平常"的网购过程背后或暗藏玄机.近日,有部分 网友反映这种情况 其实是卖家通过低价商品套取http://www.aliyun.com/zixun/aggregation/10619.html">用户信息谋利. 资料一个可卖到10元以上. 淘宝网近日出现了 大量 "一元包邮"的商品现身网络,记者登录淘宝网搜索发

新型眼保健操“翻白眼”女孩现身网络

经网络发酵后,"新型眼保健操"的教学视频走红网络,视频中被网民称其为翻白眼做示范的女孩也现身网络.据<重庆商报>报道,网民"吴峥is徐梓涵"自称,这套眼保健操的示范人是她,"那时上小学,拍的时候都是在作劲的,不能笑也不能动"."吴峥is徐梓涵"说,没有坚持做这套"健眼操",不过视力还很好.

新手看招:网络服务器安全维护技巧

首先,我们可以分析一下,对网络服务器的恶意网络行为包括两个方面:一是恶意的攻击行为,如拒绝服务攻击,网络病毒等等,这些行为旨在消耗服务器资源,影响服务器的正常运作,甚至服务器所在网络的瘫痪:另外一个就是恶意的入侵行为,这种行为更是会导致服务器敏感信息泄露,入侵者更是可以为所欲为,肆意破坏服务器. 所以我们要保证网络服务器的安全可以说就是尽量减少网络服务器受这两种行为的影响. 基于windows做操作系统的服务器在中国市场的份额以及国人对该操作系统的了解程度,我在这里谈谈个人对维护windows网

谈谈百度竞价排名与网络营销之间的关系

中介交易 SEO诊断 淘宝客 云主机 技术大厅 什么是百度竞价排名,简单的说,百度竞价排名就是把企业的产品.服务等通过以关键词的形式在百度搜索引擎平台上做推广的一种付费的搜索引擎服务,有关百度竞价排名的具体介绍可以去访问百度百科词条.那么,本文主要是想谈谈百度竞价排名与网络营销之间的关系,下面首先我们来看一幅图: 上图看到的就是在百度中搜索"SEO培训"这个关键词时,百度的搜索返回结果页面,我们可以看到这里排在结果页面最前面的几个链接是通过百度竞价才有了这么好的排名,除此之外,还有页面

苹果启测试 iOS7现身网络流量日志文件

iOS 7概念图( 腾讯科技配图)腾讯科技讯(晁晖)北京时间5月9日消息,据国外媒体报道,据创业公司Onswipe称,苹果iOS 7移动操作系统越来越多地出现在网络流量日志文件中,这表明苹果在外部网站上对iOS 7进行测试.Onswipe的技术使平板电脑和智能手机能更方便地访问网站.Onswipe向科技博客网站TechCrunch表示,上周,在使用该公司技术的网站流量中,iOS 7占了近四分之一.科技博客网站Macrumors报道称,在访问其网站的设备中,运行iOS 7的设备数量有所增加.苹果新