江民3月11日病毒日報(bào):“網(wǎng)頁蛀蟲”
3月11日,江民反病毒中心監(jiān)測發(fā)現(xiàn),正在網(wǎng)上傳播的“網(wǎng)頁蛀蟲”病毒在短短一個(gè)月時(shí)間內(nèi),已經(jīng)出現(xiàn)50余變種,眾多電腦用戶受到該病毒的不同程度侵?jǐn)_。而值得注意的是,該病毒背后隱現(xiàn)的一家廣告利益團(tuán)伙讓這個(gè)原本普通的病毒罩上一層神秘面紗。
據(jù)江民反病毒專家透露,該病毒本身是一個(gè)蠕蟲,但其在后臺(tái)不停地與一個(gè)特定的IP地址交換數(shù)據(jù),使得該病毒又具有一定的后門特征。經(jīng)查證,病毒內(nèi)置的IP地址指向武漢,與該IP地址捆綁的是一家域名為“http://www.**sh888.net”的網(wǎng)站,該網(wǎng)站主要推廣“**聯(lián)盟2009 軟件”,主要提供刷廣告流量服務(wù)。
江民反病毒專家分析,“網(wǎng)頁蛀蟲”之所以禁止網(wǎng)站顯示圖片、播放動(dòng)畫和視頻,主要目的是為了用自己的廣告替換掉這些正常的廣告,通過虛假流量騙取廣告費(fèi)的目的。專家認(rèn)為,“網(wǎng)頁蛀蟲”源代碼疑是經(jīng)過修改的該款廣告流量軟件的早期版本。
江民反病毒專家提醒廣大電腦用戶,由于目前網(wǎng)上各種惡意網(wǎng)頁十分猖獗,上網(wǎng)瀏覽網(wǎng)站時(shí),務(wù)必確保殺毒軟件的網(wǎng)頁監(jiān)控和主動(dòng)防御處于開啟狀態(tài),以免遭受病毒侵害。
【編輯推薦】