百度被“黑”事件結束十多個小時后,廣州網(wǎng)民“小胖子”習慣性打開百度搜索工作資料,讓他詫異的是,使用又出現(xiàn)異常。百度搜索頁面無故變成了“懂了”,同時右下角出現(xiàn)QQ系統(tǒng)發(fā)出的“中獎”消息彈窗。
金山毒霸云安全中心當天接到不少用戶反饋,稱使用百度時搜索又出現(xiàn)異常。除了類似網(wǎng)友“小胖子”出現(xiàn)的奇怪頁面外,有些用戶還彈出“Server Error in '/' Application.”錯誤。
經(jīng)分析發(fā)現(xiàn),這是一類通過修改系統(tǒng)默認配置來挾持著名網(wǎng)站的廣告木馬導致。金山毒霸反病毒專家李鐵軍告訴記者, 這類廣告木馬(Win32.Troj.Agent.dv.131072)挾持百度,搜狗,谷歌等著名網(wǎng)站,指向病毒作者指定的服務器222.189.207.206,從而賺取流量,甚至誘導用戶點擊釣魚網(wǎng)站。據(jù)了解,按照1分錢一個IP來計算,大型網(wǎng)站按每天千萬IP計算,這類廣告木馬的制作者通過出售流量每天就可以獲得十萬的收入。
李鐵軍表示,大型網(wǎng)站每天被用戶訪問的概率非常大,因此廣告木馬通過修改hosts文件域名挾持大型網(wǎng)站,既可快速獲得流量,又能利用網(wǎng)民的思維慣性使之上當受騙。廣大用戶需小心提防。(向杰)
Copyright ©1999-2024 chinanews.com. All Rights Reserved