據(jù)悉,這款名為“火球”的惡意軟件出自國內(nèi)一家叫“Rafotech”的數(shù)字營銷機(jī)構(gòu),其本身是一款瀏覽器劫持插件,能夠在感染的電腦上自動執(zhí)行代碼,可由攻擊者控制向被感染的電腦下載惡意軟件。目前,這款惡意軟件能夠從被感染的電腦中收集用戶銀行卡信息、商業(yè)計劃等敏感信息,Rafotech將信息出售以獲得利益。另外,該惡意軟件還能通過控制用戶瀏覽器點(diǎn)擊谷歌、雅虎等網(wǎng)站廣告進(jìn)行牟利。
“火球”大致通過以下兩種途徑進(jìn)行傳播,一是與該營銷機(jī)構(gòu)其他軟件產(chǎn)品捆綁,二是與網(wǎng)絡(luò)免費(fèi)軟件捆綁。報告指出,“火球”已經(jīng)通過這種方式,在全球范圍內(nèi)感染了超過2.5億臺電腦,20%企業(yè)。
留言與評論(共有 條評論) |