搜狐IT發(fā)現(xiàn),趨勢(shì)科技的分析師Jonell Baltazar通過(guò)文章披露假冒Google首頁(yè)是如何傳播蠕蟲(chóng)的。
據(jù)稱,他們傳播的蠕蟲(chóng)之前已經(jīng)被安全公司發(fā)現(xiàn),名字為“WORM_SOHANAD”,過(guò)去這一蠕蟲(chóng)通過(guò)即時(shí)通信工具傳播,此次不良之徒改變手法,瞄上了Google公司。
他們制作了一個(gè)Google首頁(yè),這一頁(yè)面和Google正宗首頁(yè)有兩點(diǎn)不同:在右上部,有一個(gè)鏈接稱“在首頁(yè)上做廣告”,在搜索框下側(cè),一行簡(jiǎn)短文字稱,用戶需要下載一個(gè)插件才能夠讓首頁(yè)正常運(yùn)行。
不論點(diǎn)擊任何鏈接,都將讓用戶下載含有蠕蟲(chóng)的EXE文件。
其中,兩個(gè)可執(zhí)行文件home.exe和zun.exe都指向WORM_SOHANAD這一蠕蟲(chóng),另外一個(gè)zin.exe則含有WORM_VB.EIQ.
趨勢(shì)科技這一博客說(shuō),不良之徒還會(huì)修改用戶電腦的hosts文件,導(dǎo)致他們?cè)谠L問(wèn)Google網(wǎng)站時(shí),將會(huì)被轉(zhuǎn)引到假冒Google的頁(yè)面。
聯(lián)系客服