近日据某家网络安全公司研究发现,网上一个名为“擒狼”的广告挂马团伙,利用网络色情等内容进行广告传播,并在广告中植入木马。受害者通过浏览器点击之后,攻击者可以劫持该浏览器并远程控制,利用这点进行牟利。据计算,该木马病毒每年劫持浏览器能够获取的佣金就可以高达200万元以上。

当相貌优质的“美女交友”广告弹窗在网页上出现时,不要轻易点击进去,因为很有可能就是一个木马陷阱。据不完全统计,2017年二季度,全国范围内的网络诈骗案举报次数有6800多起,涉案金额高达1.2亿元,平均每名受害者损失达到17582元。而在这些网络诈骗案中,金融理财类诈骗占比最大,达到了1100起,占比为16.17%;虚拟商品类,以及虚假兼职和虚假购物的次数也较为庞大,报案量达到2694起,占比为39.61%。
木马攻击漏洞牟利
据360安全团队发布的分析报告指出,“擒狼”木马使用的挂马攻击包是近年来最热门的Kaixin exploit kit,该攻击包集合了IE浏览器、Edge浏览器以及Flash等常用软件的数个漏洞。如果没有及时安装补丁或开启专业的安全防护软件的情况下,开启浏览器浏览挂马网页时,会自动下载并运行木马。最令人头疼的是,暗藏“擒狼”木马的网络广告诱惑性极高,并且流量极大,360单日拦截此类攻击次数就超过3万余次,并且拦截量还正处于快速上涨的趋势。
信息网络安全专家表示,该木马除劫持浏览器以外,还会劫持电商推广,并后台静默安装推广程序实现流量变现的目的。该犯罪团伙能够大量投放广告,就意味着他们具有稳定的盈利模式和完善可持续的开发体系,“擒狼”团伙开发木马程序,推广者则利用挂马和系统装机等方式诱导受害者下载木马,赚取到佣金后开始分赃。
如何辨别和应对?
有关专家提醒:如果发现浏览器的主页无故被篡改为可疑网址,或者网上购物时网址后缀异常等情况时,很有可能就是木马程序在作怪,此时用户应尽快下载并打开安全软件,对电脑进行全盘杀毒扫描清除木马,并将IE、Flash等常用程序升级至最新版本。

