專業(yè)安全廠商(www.huorong.cn)近日發(fā)布警報(bào),惡性木馬病毒“小馬激活”正在快速蔓延,該病毒純粹以牟利為目的,劫持用戶電腦首頁,把流量出售給百度、淘寶、京東等互聯(lián)網(wǎng)巨頭。為了躲避查殺,“小馬激活”直接攻擊安全軟件,并不斷更新攻擊代碼,短短數(shù)月間已經(jīng)升級(jí)到“第五代”,極富攻擊性且難以清除。
火絨工程師表示,該病毒必須“以防為主”,安裝合格的安全軟件進(jìn)行攔截、查殺,“一旦被感染再裝安全軟件就晚了,必須請(qǐng)專業(yè)人員手工處理,非常麻煩”。除了火絨自己的產(chǎn)品外,該工程師也推薦了卡巴斯基、ESET等國外知名產(chǎn)品。
火絨認(rèn)為,搜索引擎是該病毒傳播的主要通道,大部分受害用戶通過搜索引擎進(jìn)入病毒網(wǎng)站,并下載病毒。因此火絨團(tuán)隊(duì)向百度、360和搜狗發(fā)出建議:全面屏蔽“小馬激活”、“U極速”等關(guān)鍵字,阻斷病毒通過搜索引擎?zhèn)鞑サ穆窂?/strong>,這樣可以在最短時(shí)間內(nèi)遏制病毒疫情。
根據(jù)火絨發(fā)布的《“小馬激活”病毒分析報(bào)告》(以下簡稱“火絨報(bào)告”),我們驚訝地發(fā)現(xiàn),該病毒團(tuán)伙和目前互聯(lián)網(wǎng)主流公司聯(lián)系密切,該病毒團(tuán)伙完全不像以前的“地下”病毒制造者,而是一個(gè)工商注冊(cè)、有網(wǎng)站、有備案的正規(guī)公司,其業(yè)務(wù)也涉及軟件推廣、流量販賣、盜版激活等多方面,黑白通吃。
“火絨報(bào)告”揭示,和“小馬激活”病毒團(tuán)伙有直接業(yè)務(wù)往來的知名互聯(lián)網(wǎng)公司包括騰訊、百度等,涉及的知名產(chǎn)品和網(wǎng)站包括QQ瀏覽器、2345瀏覽器、hao123導(dǎo)航站、淘寶、京東等。同時(shí),該團(tuán)伙還制造用于激活盜版Windows系統(tǒng)的“小馬激活”、“U極速”等工具,在盜版用戶中被廣泛使用。
這次順藤摸瓜查清“小馬激活”病毒的制造、傳播過程,以及制造者的全部業(yè)務(wù)信息,讓火絨的工程師們非常驚詫。以往制造病毒牟利是地下黑色產(chǎn)業(yè),病毒制造者通過很多環(huán)節(jié)才得以牟利掙錢,迫于法律的威懾,他們藏頭縮尾很難被追查到,如今黑色產(chǎn)業(yè)(病毒和黑客)、灰色產(chǎn)業(yè)(盜版激活)、正常業(yè)務(wù)(互聯(lián)網(wǎng)流量倒賣)竟完全融合在一起,并且跟BAT等大公司展開業(yè)務(wù),行業(yè)之亂象可見一斑。
火絨團(tuán)隊(duì)在去年11月指出,目前電腦病毒和商業(yè)軟件侵權(quán)行為幾乎沒有區(qū)別,而以往的病毒制造者則成為商業(yè)公司的合作伙伴,甚至員工。但是,和以往小偷式的木馬病毒不同,“小馬激活”更像強(qiáng)盜,感染用戶電腦后干掉安全軟件,然后明目張膽地劫持首頁賣流量,猖獗程度令人瞠目結(jié)舌。
根據(jù)我國相關(guān)法律,制造、傳播病毒將會(huì)承擔(dān)刑事責(zé)任,當(dāng)年“熊貓燒香”作者就曾被捕入獄。此次“小馬激活”團(tuán)伙如此膽大妄為,更加揭露了PC互聯(lián)網(wǎng)的亂象,在貪婪和無序的狀態(tài)下,商業(yè)公司、灰色產(chǎn)業(yè)和病毒木馬已經(jīng)完全合流,不分彼此。
除了建議從搜索引擎屏蔽“小馬激活”病毒的傳播通道之外,火絨團(tuán)隊(duì)還表示,愿意把該病毒的所有分析和追蹤成果分享給各大互聯(lián)網(wǎng)公司,攜手追查,斬?cái)嘣摬《緢F(tuán)伙的收入來源。