北京時間11月14日晚間消息,火絨安全團(tuán)隊發(fā)布報告稱,某商業(yè)企業(yè)旗下的多款軟件攜帶后門病毒“Backdoor/Jspider”。該病毒會將被感染電腦當(dāng)作“肉雞”,用來扒取阿里巴巴、微信等平臺上的企業(yè)相關(guān)信息,同時在搜索引擎上刷排名。
報告稱該病毒通過“榴蓮搶票王”、“看美女”、“258安全衛(wèi)士”等該企業(yè)旗下的多款軟件進(jìn)行傳播,用戶電腦一旦安裝上述軟件,即會被病毒感染,即使卸載這些軟件,病毒依然留在電腦中作惡。
多款攜帶病毒的安裝包簽名信息顯示,該商業(yè)企業(yè)為“廈門書生天下軟件開發(fā)有限公司”。這些軟件在用戶不知情的狀況下會下載執(zhí)行遠(yuǎn)程服務(wù)器請求到的二進(jìn)制文件及一組JavaScript腳本,該組程序用于爬取企業(yè)信息及給定的關(guān)鍵字相關(guān)數(shù)據(jù)(爬取對象包括阿里巴巴1688.com、清博大數(shù)據(jù)gsdata.cn、百度搜索、360搜索、搜狗搜索和中國搜索),這些軟件不光扒取阿里巴巴的企業(yè)注冊信息和交易內(nèi)容(如貿(mào)易共需求信息等),還扒取微信公眾號里的各個企業(yè)信息,并在搜索引擎上為一些企業(yè)和產(chǎn)品刷排名。
上述操控“肉雞”的種種行為,會大量占用被感染電腦的CPU資源,產(chǎn)生電腦變慢、發(fā)熱等現(xiàn)象。
火絨安全團(tuán)隊溯源發(fā)現(xiàn),此病毒早在2014年便已出現(xiàn)。