电信出了尴尬事 天翼校园客户端被植入后门病毒

2017-11-04 来源:手游巴士 作者:某年某月

  近日,中国电信江苏分公司出了点尴尬的事,其校园门户网提供下载的“天翼校园客户端”被植入后门病毒,该病毒可接受黑客远程指令,利用中毒电脑刷广告流量,同时也会释放“门罗币”挖矿者病毒进行挖矿。


据悉用户在安装“天翼校园客户端”之后,就会在安装目录中自动释放speedtest.dll文件,也就是病毒的本体,所有执行下载、释放其他病毒模块等操作都由这个文件进行。广告刷量模块被执行后,它会创建一个隐藏的IE窗口,然后开始读取云端指令,在后台模拟用户操作鼠标、键盘点击刷广告。为了让用户不察觉这一情况,还屏蔽了声卡播放广告页面中的声音。


另外的病毒挖矿模块,在分析之后发现所挖的是“门罗币”,这是一种类似于“比特币”的数字虚拟货币,每杖价格约500元。当病毒模块开始“挖矿”时,计算机CPU资源占用量明显飙升,导致电脑性能变差,发热量上升,同时电脑风扇也会高速运行,电脑噪音也会随之增加。


最后还发现,一款签名为“中国电信股份有限公司”农历日历(Chinese Calendar)同样存在该后门病毒。一般来说,像电信这样大型企业公司的签名应该不会存在什么问题,这次被植入病毒确实让人觉得有些奇怪,但究竟是怎么被植入的,目前还没有结果。

上一篇:11.3万众期待的新机 iPhone X 终于正式发售了

下一篇:越狱的好处之一就是可以实现各种各样的定制

相关推荐

《三国奇侠传》双十一即将震撼上线

三国奇侠传是一款以三国时代汉室后裔刘备为主角的角色扮演战棋游戏,游戏讲述了三国末年「太平道」教主张角与神秘教派阴阳教合谋起事,涂毒中华,蜀山派弟子刘备临危受命下山,偶

雷蛇校园行2017携手CF上海行 迷弟迷妹超热情

2017年11月9日,雷蛇2017“英雄归来”玩家至上全国巡回校园行抵达上海,活动当天南京工业大学报告厅人气爆棚,这次Razer(雷蛇)校园行携手英特尔、三星电竞显示器、英伟达

游戏圈大佬蓉城论道:内容将成游戏新生力量

10月8日,2017腾讯全球合作伙伴大会(TGPC)在成都召开,在以“游戏·新世界”为主题的游戏分论坛上,腾讯应用宝正式推出“启明星”计划,通过大数据处理和

应用宝发布“启明星”计划 打造12款新星手游标杆

11月8日,2017腾讯全球合作伙伴大会在成都召开,在主题为“游戏·新世界”的游戏分论坛现场,腾讯应用宝正式发布“启明星”计划,不仅通过产品孵化、大

京东双11杭州引爆万人嘉年华KPL职业战队人气明星助阵

秋高气爽,金桂飘香,电竞盛宴。11月10日上午,京东杯·2017中国电子竞技嘉年华(简称“京东杯·2017CEC”)在杭州国际博览中心盛大开幕。CEC携手京东,双十一引

查看更多