科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全破解软件暗藏木马 网店卖家被抢佣金

破解软件暗藏木马 网店卖家被抢佣金

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近期,不少淘宝卖家发现收入中莫名其妙出现了“淘宝客佣金待扣款”,而卖出商品其实并没有通过淘宝客进行推广。对此360安全专家表示,这种情况普遍是“淘宝客劫持木马”作怪。该木马会将商品链接中自动加入广告编码,使网店卖家额外付出推广佣金,对于本来就薄利经营的网店造成严重损失。

来源:ZDNet安全频道 2012年12月19日

关键字: 360安全卫士 淘宝 安全防范 木马病毒

  • 评论
  • 分享微博
  • 分享邮件

近期,不少淘宝卖家发现收入中莫名其妙出现了“淘宝客佣金待扣款”,而卖出商品其实并没有通过淘宝客进行推广。对此360安全专家表示,这种情况普遍是“淘宝客劫持木马”作怪。该木马会将商品链接中自动加入广告编码,使网店卖家额外付出推广佣金,对于本来就薄利经营的网店造成严重损失。

破解软件暗藏木马 网店卖家被抢佣金

图1:360安全卫士拦截淘宝客劫持木马

360安全专家石晓虹博士介绍说,淘宝客劫持木马大多会伪装成破解软件、刷钻软件等热门网络资源,通过不良下载站进行传播。这些包含木马的破解软件谎称杀毒软件存在误报问题,要求用户关闭安全防护后再安装。用户一旦被骗,系统就会感染木马。

破解软件暗藏木马 网店卖家被抢佣金

图2:木马软件诱骗用户关闭360安全防护

为了达到劫持网购佣金的目的,淘宝客木马会释放恶意进程,挟持本机上网络访问到代理服务器,并对用户使用主流浏览器访问的网址进行监控,一旦发现用户访问淘宝、天猫网站,就会把商品链接篡改加入木马作者的淘宝客帐号,掠夺商品交易额的5%-10%作为佣金。

石晓虹博士指出,淘宝客劫持木马还具有极强的自我修复能力。一旦木马发现自身文件被删除,将会与黑客服务器进行交互,保证木马配置文件、淘宝客帐号的更新,以逃避淘宝监管和安全软件的侦测。此外,该木马的隐蔽性也极强,如果用户电脑“裸奔”,很难发现自己的购物链接被木马篡改。

对于淘宝客劫持木马的防范,专家建议用户一定要从大型正规网站下载软件,不要轻信不良下载站的欺骗性提示。此外,用户可安装使用360安全卫士等安全软件,并保持实时防护开启,即可第一时间拦截查杀各类木马病毒。


    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章