火球恶意软件感染全球2.5亿台计算机
最近,Check Point威胁情报和研究团队发现了大量中国威胁操作,这些团队已经感染了全球超过2.5亿台计算机。据说这个新安装的中文恶意软件Fireball接管目标浏览器,然后将它们变成僵尸!,据说它有两个主要功能,即能够在受害者的计算机上运行任何代码或下载任何文件/恶意软件,然后劫持并最终操纵受感染用户的网络流量以产生广告收入。
火球恶意软件感染了2.5亿台计算机
目前,Fireball据说可以安装插件甚至其他配置,以增加其广告。,它可以很容易地成为任何其他恶意软件的主要分销商。Fireball可以监视受害者,在受感染的计算机中执行任何恶意代码,甚至可以执行有效的恶意软件删除。这一切都在目标机器和网络中造成了巨大的安全漏洞。
由Rafotech运营
据信,该操作由大型数字营销机构Rafotech运营。Rafotech总部设在北京,正在使用Fireball来操纵受害者的浏览器并将其默认搜索引擎甚至主页变为完全假冒的搜索引擎。,这最终会将用户的查询重定向到yahoo.或Google.。并且,虚假搜索引擎包括跟踪像素,其用于收集用户的私人信息。
全球有2.5亿台电脑被感染
此恶意软件分发的范围非常惊人。据报道,全球有超过2.5亿台计算机被感染。为了更具国家性,印度目睹了2530万例感染,约占10.1%; 紧随其后的是巴西,其感染率约为2410万(9.6%)。其他受感染最严重的国家包括墨西哥和印尼。
另有20%的企业网络已被感染。受影响最严重的国家包括印度尼西亚,是印度和巴西。具有讽刺意味的是,Rafotech不承认它会生产浏览器劫持者和虚假搜索引擎。
充当浏览器劫持者
虽然Fireball充当浏览器劫持者; ,它也可以变成一个功能齐全的恶意软件下载器。来到受害者机器上的执行部分,它能够执行任何代码,从而导致从窃取凭据到删除其他恶意软件的各种操作。
通过捆绑传播!
据说Fireball主要通过捆绑传播。这意味着它被安装在受害者的机器上,与想要的程序一起,更多时候未经用户同意!据称它与Rafotech产品捆绑销售,如Deal Wi-Fi和Mustang Broser。,它据说通过其他免费软件分销商捆绑,其中包括FVP图像查看器,Soso桌面等产品。
用户如何知道他的机器是否被感染?
检查您的机器是否被感染; 然后打开您的网络浏览器,现在回答这些简单的问题主页是否由您设置?你能修改这个主页吗?你熟悉你的默认搜索引擎,你也可以修改它吗?你还记得安装所有的浏览器扩展吗?
,如果这些问题的答案都是“否”,则表明您的计算机感染了广告软件。
笔记本电脑维修
- 嘉兴鹰潭壁挂炉24小时服务热线
- 铜川洗衣机24小时服务热线-24小时报修中心
- 汕尾卡弗德壁挂炉服务电话24小时-厂家客服24小时
- 嘉善油烟机售后服务电话-(7X24小时)登记报修热
- 镇江临沂冰箱售后全国服务电话-官方统一客服
- 桐城市区霍邱(TOYO)壁挂炉服务电话-维修电话多少
- 家里热水器故障码E1-热水器显示故障代码E1
- 乌鲁木齐溧阳燃气灶售后维修服务中心
- 如皋集成灶售后维修服务中心-400统一服务中心
- 仙桃洗衣机全国服务热线—全国统一人工【7X24小
- 章丘空气能售后维修服务中心—— 全国统一人工
- 榆林空调授权维修站电话
- 上海滁州燃气灶售后服务电话-(7X24小时)登记报
- 苏州来宾热水器售后维修服务中心—— 全国统一
- 阳泉煤气灶故障维修(全国联保服务)各网点-24小时
- 嘉峪关热水器出现故障码-嘉峪关热水器E4故障解