扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
近期,不少淘宝卖家发现收入中莫名其妙出现了“淘宝客佣金待扣款”,而卖出商品其实并没有通过淘宝客进行推广。对此360安全专家表示,这种情况普遍是“淘宝客劫持木马”作怪。该木马会将商品链接中自动加入广告编码,使网店卖家额外付出推广佣金,对于本来就薄利经营的网店造成严重损失。
图1:360安全卫士拦截淘宝客劫持木马
360安全专家石晓虹博士介绍说,淘宝客劫持木马大多会伪装成破解软件、刷钻软件等热门网络资源,通过不良下载站进行传播。这些包含木马的破解软件谎称杀毒软件存在误报问题,要求用户关闭安全防护后再安装。用户一旦被骗,系统就会感染木马。
图2:木马软件诱骗用户关闭360安全防护
为了达到劫持网购佣金的目的,淘宝客木马会释放恶意进程,挟持本机上网络访问到代理服务器,并对用户使用主流浏览器访问的网址进行监控,一旦发现用户访问淘宝、天猫网站,就会把商品链接篡改加入木马作者的淘宝客帐号,掠夺商品交易额的5%-10%作为佣金。
石晓虹博士指出,淘宝客劫持木马还具有极强的自我修复能力。一旦木马发现自身文件被删除,将会与黑客服务器进行交互,保证木马配置文件、淘宝客帐号的更新,以逃避淘宝监管和安全软件的侦测。此外,该木马的隐蔽性也极强,如果用户电脑“裸奔”,很难发现自己的购物链接被木马篡改。
对于淘宝客劫持木马的防范,专家建议用户一定要从大型正规网站下载软件,不要轻信不良下载站的欺骗性提示。此外,用户可安装使用360安全卫士等安全软件,并保持实时防护开启,即可第一时间拦截查杀各类木马病毒。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者