欢迎来到 无奈人生 安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!

网吧木马内置招聘广告 黑客最爱无人车

来源: 作者: 时间:2019-02-24 20:29 点击: 我要投稿
广告位API接口通信错误,查看德得广告获取帮助

近期,360安全大脑监测到一款网络劫持木马在众多网吧及大学的机房中大范围传播,目前至少有60家网吧及9所大学受到影响,劫持后所展示的页面中,甚至会用代码在浏览器控制台中打出“人工智能是其发展的核心技术”之类的字样,推广无人车、AI音箱等。

  360安全团队通过进一步追溯分析发现:该木马从2018年9月开始在国内传播,会利用篡改网络设置、劫持客户端网络数据、监控QQ聊天等方式窃取用户的隐私。在被攻击的网吧或学校机房环境中,均使用了一款名为 “锐起无盘系统(去广告版本)”的软件。正是该软件,被不法分子利用,向用户电脑中植入带有劫持功能的“鑫哥木马”。

  “鑫哥木马”的这个名字,看起来也是颇具江湖气,木马劫持后的落地页面,则会根据对应的UID来请求服务端数据库中对应的展示内容。如果该步骤的获取出错,则跳转到某导航页面。其所展示的页面中,甚至会用代码在浏览器控制台中打出“人工智能是其发展的核心技术”之类的字样:

[1] [2] [3] [4]  下一页

近期,360安全大脑监测到一款网络劫持木马在众多网吧及大学的机房中大范围传播,目前至少有60家网吧及9所大学受到影响,劫持后所展示的页面中,甚至会用代码在浏览器控制台中打出“人工智能是其发展的核心技术”之类的字样,推广无人车、AI音箱等。

无奈人生安全网

  360安全团队通过进一步追溯分析发现:该木马从2018年9月开始在国内传播,会利用篡改网络设置、劫持客户端网络数据、监控QQ聊天等方式窃取用户的隐私。在被攻击的网吧或学校机房环境中,均使用了一款名为 “锐起无盘系统(去广告版本)”的软件。正是该软件,被不法分子利用,向用户电脑中植入带有劫持功能的“鑫哥木马”。 内容来自无奈安全网

  “鑫哥木马”的这个名字,看起来也是颇具江湖气,木马劫持后的落地页面,则会根据对应的UID来请求服务端数据库中对应的展示内容。如果该步骤的获取出错,则跳转到某导航页面。其所展示的页面中,甚至会用代码在浏览器控制台中打出“人工智能是其发展的核心技术”之类的字样:

无奈人生安全网

无奈人生安全网

无奈人生安全网

[1] [2] [3] [4]  下一页 本文来自无奈人生安全网

。 (责任编辑:admin)
【声明】:无奈人生安全网(http://www.wnhack.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱472701013@qq.com,我们会在最短的时间内进行处理。