查看: 4259|回复: 10
收起左侧

[分享] CheckPoint报告发现一个感染量达2.5亿的中国造僵尸网络

[复制链接]
金山毒霸V11
发表于 2017-6-2 13:56:55 | 显示全部楼层 |阅读模式
本帖最后由 金山毒霸V11 于 2017-6-2 18:35 编辑

知名安全公司Check Point发布报告称,发现一个由中国商业公司控制的Fireball(火球)病毒,该病毒已感染全球约2.5亿部计算机。

    火球病毒通过捆绑正常软件传播,中毒电脑的浏览器主页、默认搜索页会被锁定且难以更改。感染最严重的国家是印度、巴西和墨西哥,金山毒霸已全面查杀Fireball火球病毒。

    根据Check Point的报告,火球病毒感染后会劫持用户浏览器,中毒电脑成为僵尸网络的一部分。Fireball病毒也是一个功能完善的病毒下载器,可以在中毒电脑执行任何代码。其核心功能是控制用户浏览器点击谷歌、雅虎网站的广告牟利。

    Check Point在分析中指出:“火球病毒是由中国数字营销公司Rafotech 管理的”。全球有超过2.5亿台电脑受到感染:印度2530万(10.1%),巴西2410万(9.6%),墨西哥1,610万(6.4%),印度尼西亚1310万(5.2%),美国有550万感染(2.2%)。
火球病毒全球感染分布图,颜色越深感染量越高(来自CheckPoint)

    金山毒霸安全实验室已全面查杀Fireball(火球)病毒,建议用户使用杀毒软件查杀,或者通过控制面板添加删除程序,找到FireBall将其卸载。

    完整的技术报告可参考Check Point官方博客:blog.checkpoint.com/2017/06/01/fireball-chinese-malware-250-million-infection/
老蝶
发表于 2017-6-2 16:13:09 | 显示全部楼层
一个大大的签名!毒霸,毒中之霸
teddyle
发表于 2017-6-2 16:31:04 | 显示全部楼层
金山毒霸,嘿嘿哈哈,
记得很久以前,我的盼望就是拥有一套金山毒霸,那时还有金山网标
而现在,免费用起了收费的国外杀毒。。。
Vincent丶007
发表于 2017-6-2 17:35:51 | 显示全部楼层
这不就是毒霸嘛
rancepenn
发表于 2017-6-2 21:52:26 | 显示全部楼层
可以通过控制面板删除这很良心
拉普达
头像被屏蔽
发表于 2017-6-4 01:32:27 | 显示全部楼层
就是中国用户没感染,何必装毒霸呢
帝辛
发表于 2017-6-4 09:45:01 | 显示全部楼层
感染2.5亿的原因是文件加白了
tg123321
发表于 2017-6-4 10:26:49 | 显示全部楼层
建议用户使用杀毒软件查杀,或者通过控制面板添加删除程序,找到FireBall将其卸载。

可以通过控制面板卸载的病毒
songwanyu
发表于 2017-6-4 12:20:56 | 显示全部楼层
本帖最后由 songwanyu 于 2017-6-4 12:22 编辑

但是事实上好多国产软件的盈利模式和这病毒几乎一模一样。

ziyerain2015
发表于 2017-6-5 20:24:56 | 显示全部楼层
毒霸果然形象!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 05:06 , Processed in 0.206731 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表