熱門(mén)游戲暗藏木馬 強(qiáng)制推廣金山毒霸等軟件

2011-12-12 14:56:49來(lái)源:慧聰網(wǎng)作者:

近日,天空下載站等網(wǎng)站出現(xiàn)用戶(hù)投訴稱(chēng),下載安裝名為《遠(yuǎn)航版紅警2》的游戲后,電腦莫名其妙就裝上了包括金山毒霸、百度工具欄在內(nèi)的近10款軟件。事后經(jīng)過(guò)其他殺毒軟件掃描,用戶(hù)發(fā)現(xiàn)上述游戲捆綁了病毒,除強(qiáng)制安

近日,天空下載站等網(wǎng)站出現(xiàn)用戶(hù)投訴稱(chēng),下載安裝名為《遠(yuǎn)航版紅警2》的游戲后,電腦莫名其妙就裝上了包括金山毒霸、百度工具欄在內(nèi)的近10款軟件。事后經(jīng)過(guò)其他殺毒軟件掃描,用戶(hù)發(fā)現(xiàn)上述游戲捆綁了病毒,除強(qiáng)制安裝軟件外,還在后臺(tái)不停刷廣告流量,嚴(yán)重拖慢上網(wǎng)速度。

經(jīng)專(zhuān)業(yè)人員測(cè)試,《遠(yuǎn)航版紅警2》安裝時(shí)會(huì)釋放名為setup.exe的病毒,由該病毒承擔(dān)“軟件推廣員”角色,把近10款軟件自動(dòng)裝入電腦。由于其行為隱蔽,安裝過(guò)程沒(méi)有對(duì)話框、沒(méi)有終止按鈕,當(dāng)用戶(hù)發(fā)現(xiàn)時(shí),軟件已經(jīng)安裝完畢,只能通過(guò)控制面板查找卸載。

\
圖:用戶(hù)反饋金山毒霸利用木馬程序做推廣

利用病毒推廣軟件是不良渠道商賺取推廣費(fèi)的慣用伎倆。與以往不同,此次爆發(fā)的“遠(yuǎn)航版紅警2”病毒傳播量更為龐大。因?yàn)槌炜障螺d站以外,國(guó)內(nèi)大批中小下載站也提供該游戲下載。按照下載站公布的下載量估算,最近24小時(shí)內(nèi)至少有3萬(wàn)余名網(wǎng)民中招,病毒強(qiáng)制推廣軟件的數(shù)量總計(jì)在30萬(wàn)左右。另?yè)?jù)媒體報(bào)道,金山毒霸給渠道商的推廣費(fèi)用是0.4元/臺(tái)電腦。因此,“遠(yuǎn)航版紅警2”病毒每天獲利起碼在10萬(wàn)元以上。

關(guān)鍵詞:金山毒霸木馬