中国电信天翼客户端被曝挖矿后门:用户电脑变“肉鸡”

小说:2018农村创业好项目作者:龙帝更新时间:2018-12-14字数:70810

唐欣微微的吐了一口气,脑海中浮现出了一首曲子。这是多斯克不知从哪搜刮来的一首曲子,因为作曲者把这首曲子做出来没几天便被杀害了而没有发表到世界上,否则一定会成为惊世之作的,而那首曲子的名字叫做——《黑道》,而做那首曲子的人便是一个黑手党的魁首。

无资本赚钱

“居然有那么大的力量能打退滚动的大奶罐。”小茜说道;“不过你以为大奶罐是这么好对付的话那么你也想的太简单,继续滚动。”
王小民咬牙切齿的道:“那个叫赵鑫的,实在太卑鄙了,他竟然偷拍了苏老师的私密照片,以此要挟我!”

忽然刘皓感觉到了一股雅木茶的气提升了,这孩子果然还是很悲催,被人造人率先看上了,于是瞬间移动使出来了,突兀的出现在人造人19号和20号的身边一击旋风腿将两人都轰飞出去。

中国电信天翼客户端被曝挖矿后门:用户电脑变“肉鸡”


IT之家11月3日消息 来自火绒安全实验室的消息显示,中国电信校园门户网站【zsteduapp.10000.gd.cn】提供下载的“天翼校园客户端”携带后门病毒“Backdoor/Modloader”,该病毒可随时接收远程指令,利用被感染电脑刷广告流量和“挖矿”(生产“门罗币”),让这些校园用户的电脑沦为他们牟取利益的“肉鸡”。

据分析,除了“天翼校园客户端”外,包括“网际快车”、“一字节恢复”,以及中国电信的一款农历日历(Chinese Calendar)等软件也都携带同样的病毒代码,病毒感染电脑后会产生刷广告流量和挖矿两种危害。

首先,病毒会创建一个隐藏的IE浏览器窗口,模拟用户操作鼠标、键盘点击广告,由于病毒屏蔽了广告页面的声音,用户难以发现自己已被挟持。其次,病毒会利用受害者电脑挖“门罗币”,病毒挖矿时将大量占用CPU资源,电脑由此会变慢、发热,用户能听到电脑风扇高速运行产生的噪音。

目前不少的安全软件无法查杀该病毒,而病毒则依靠软件的白名单机制躲过查杀。该病毒已经活跃很长时间,天翼客户端在两年前(2015年12月)就携带该后门代码,网际快车的安装包更是早在2014年就携带该后门代码。

在本次的“天翼校园客户端带毒”事件当中,广东地区成为重灾区,早在2015年12月,该病毒就已被病毒团伙植入到天翼客户端。通过排查发现,包括广东省肇庆市、中山市、珠海市、茂名市等21个市、208家高校均可能受到该病毒影响。下方是可能受到此次病毒影响的学校名单。

据IT之家了解,“天翼校园客户端”是中国电信覆盖的大学校区大学生上网的必备软件,使用电信宽带的大学生必须在每次上网时使用该客户端实现“一次一密”认证拨号上网,该客户端起到限制多人共用一个账号的作用,接入终端最多不超过一台,也就是说常规的路由器无法分享无线网络。

事实上这并不是该客户端第一次曝出问题,在去年12月就有在校大学生在知乎曝出天翼校园客户端自带木马病毒导致全国大面积Win10蓝屏,目前尚不能够确认导致Win10蓝屏就是该客户端导致,但知乎网友调查后表示,所有出问题的机器都装了天翼校园客户端。

当前文章:http://www.0477auto.com/list/wfhdcf485x/index.html

发布时间:2018-12-14 14:17:57

乐赚兼职联盟 手机待机赚钱 在家怎么创业 找羊毛网 比较好的网络兼职网站 南京赶集网兼职 网上翻译兼职工作招聘 新华书店兼职

编辑:董乙宗道

我要说两句: (0人参与)

发布