病毒類型:天氣軟件
病毒危害:
不久以前很多用戶在訪問騰訊、新浪等門戶網站的時候,都遭遇過利用Flash漏洞進行的掛馬攻擊,難道這些知名的大網站都集體出現問題了?其實真正的幕后黑手,是某款天氣軟件。該軟件通過下載站推廣、捆綁安裝等方式,在國內獲取了龐大的用戶群。當用戶通過瀏覽器進行上網的時候,它就會悄悄地注入代碼到瀏覽器進程里面。當這些瀏覽器訪問網站的時候,該天氣軟件就會從其服務器上獲取廣告代碼,并把這些廣告插入到當前瀏覽的頁面中。而下載的廣告代碼里面有的含有掛馬代碼,通過掛馬代碼自動下載運行一個流氓下載器,再強制安裝多款流氓軟件。