网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

乱点网页上的 Flash Player 升级链接?小心变成黑客

乱点网页上的 Flash Player 升级链接?小心变成黑客



如果你的电脑曾经被感染或帮助过某个电脑被广告软件感染的人,肯定清楚一点,那就是你的浏览器会被重新定向到那些伪装成 Flash Player 升级页面的网站。如果你点了升级,就中招了。这些网站会给你推送各种广告软件,这些软件还会绑定人见人烦的“全家桶”程序。

今天(2月6日),宅客频道又发现了一个新的李鬼版 Flash Player 升级网站,不过与此前的广告软件附送“全家桶”不同,这次你一旦入坑,就会被该网站植入一个 CPU 矿工。从此以后,你的电脑就成了黑客手下的“杨白劳”,每天不知不觉帮别人挖矿了。

乱点网页上的 Flash Player 升级链接?小心变成黑客


▲李鬼版 Flash Player 升级网站

当用户访问这个所谓的升级网站,该网站就会自动执行下载任务。从页面(上图)来看,你肯定会觉得自己下载的就是新版 Flash Player,但测试后我发现,下载的文档名是 java player.exe。

从 VirusTotal 的扫描结果来看,雷锋网还以为它会给电脑安装广告软件或不受欢迎的程序,但最后可执行文件却在电脑上装了个名为 SystemProcess 的 CPU 矿工,而且它迅速就“吸干”了电脑每一分可用的计算能力。

乱点网页上的 Flash Player 升级链接?小心变成黑客


▲任务管理器中的 SystemProcess 进程

幸运的是,黑客并不高明,大多数安全产品都能识别出来这个 CPU 矿工。因此,如果你电脑上没有安全软件,可以下载 Malwarebytes 或 Emsisoft 免费对自己的电脑做一次清洁。


怎样保护自己不被这类伎俩欺骗?

不幸的是,大多数人在这样的伎俩面前还是会中招。我们的建议是,当你看到一个网站告诉你某某软件过期了,而且还无私的提供下载链接,就赶紧关掉这个网页,找个更值得信赖的网站(比如官网)去升级。

小心驶得万年船,如果你不小心,网络上可处处是坑。

宅客频道Via. Bleeping Computer

戳蓝字查看更多精彩内容

探索篇

暗网【上】| 暗网【下

草榴社区 | 程序媛| 以图搜图

心脏滴血 | 撞库攻击 | 黑客猎人

刷票 | 人肉 | 炸群 | 内鬼

恶性病毒怼天怼地怼对手

真相篇

这是一场针对高级知识分子的裸聊诈骗

打“农药”刷金币:我的队友原来是个机器人

黑客犯罪团伙"隐匿者"被扒皮,竟然是中国人

iPhone充电器可以当监听器?我到某宝试了下

当俄罗斯黑客遇到老虎机 发家致富

一个自动挖掘工具,能找到比核武器更可怕的漏洞

“老婆,开门”,隔壁老王带来的恐惧

无人机越狱? 资深女黑客一怒“打飞机”

自从安了智能门锁,家里闹妖精?

中国安全圈真实薪资曝光

人物篇


道哥:重回阿里的29个月

黑客老王:一个人的黑客史

吴石:站在0和1之间的男人

黑客衰大:45天攻入姑娘的心

黑客段子手“呆子不开口”

“特斯拉破解第一人”刘健皓

唐青昊:虚拟世界的越狱者

MOSEC:盘古团队的野心优雅

让周鸿祎“三顾茅庐” 的 黑客 MJ

美女黑客张婉桥的“爱丽丝奇遇记”

TK教主和玄武实验室的几个小故事

世界上最坚固的门轰塌后,如何再建

这个黑客在体内植入9块芯片后……

更多精彩正在整理中……

 




---

“喜欢就赶紧关注我们”

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

长按下图二维码并识别关注

(责任编辑:admin)