techsir 登陆 |注册|TS首页
  首页 快活林 IT业界

淘宝客木马伪装“微博刷粉”工具 劫持网购佣金

By: 窗外的景色 发表于 2012-12-12 09:48:06 · 2672次点击   回复:0   
  “淘宝客”因帮助卖家推广商品获得佣金而被人们熟知。但近期,一种专门劫持用户淘宝购物链接,骗取交易佣金的“淘宝客木马”伪装成“新浪微博刷粉丝”工具广为传播。网民中招后登录淘宝网搜索商品时,不仅搜索结果会被篡改,购买完商品付款后,卖家将为黑客支付部分非正常佣金。最近一周,360安全卫士拦截此刷粉工具木马达到万余次。

  图1:伪装成“微博刷粉丝”工具的淘宝客木马病毒
  目前,“淘宝客木马”主要伪装成“微博刷粉丝”软件、电子书等,通过下载站、QQ群共享、微博链接等渠道进行传播。用户一旦下载了这种包含“淘宝客木马”的所谓“刷粉丝工具”。不仅一个粉丝都没刷成,反倒是自己输入任何网站地址都会劫持为“淘宝特卖”地址,而且购物时会被木马时刻“监视”,面临隐私泄漏的安全风险。

  图2:360安全卫士拦截淘宝客木马病毒
  值得警惕的是由于该木马并不会盗取用户淘宝网账号,也不会对用户登录非淘宝网站造成任何影响。普通网民在感染该木马后几乎很难察觉。但因为在网上购买商品涉及金钱交易,用户最终买到的并不是最具“性价比”自然搜索商品,而卖家也会受到无辜牵连,收入被截流。
  360安全专家提醒网民,下载或打开软件时,请务必保持360安全卫士等软件实时防护处于开启状态,可准确拦截淘宝客木马病毒。此外,不要轻信所谓的“刷粉丝”、“刷钻”工具的虚假宣传,以免因误下木马病毒而让黑客暗中获利。
2672次点击
0个回复  |  直到 2012-12-12 09:48:06
添加一条新回复
您需要登录后才可以回帖 登录 | 成为会员 新浪微博登陆

标签云|手机版|科技先生 ( 京ICP备07036130号 Powered by Discuz! X )

GMT+8, 2024-12-24 11:12