適逢“雙十一”購(gòu)物旺季的臨近,各家電商都提前展開促銷和宣傳,小伙伴們也在各大電商官網(wǎng)上搶優(yōu)惠劵搶到手軟。然而,很多網(wǎng)友發(fā)現(xiàn)在進(jìn)入易迅、淘寶等電商網(wǎng)站時(shí),瀏覽器均被劫持到一些不知名的電商網(wǎng)站。騰訊電腦管家安全中心發(fā)現(xiàn)這是一款網(wǎng)頁(yè)劫持木馬在作祟,目前,騰訊電腦管家已經(jīng)獨(dú)家首發(fā)了該木馬的專殺工具。
(易迅網(wǎng)通過官方微博提醒用戶注意劫持木馬)
在深圳工作的劉靜也是一名網(wǎng)購(gòu)達(dá)人,近期她準(zhǔn)備在各大電商網(wǎng)站搶優(yōu)惠劵好在“雙十一”一展身手。然而她登錄淘寶、易迅網(wǎng)站時(shí),瀏覽器總會(huì)跳轉(zhuǎn)到一個(gè)名為“一站式購(gòu)物搜索”的網(wǎng)站,雖然有時(shí)網(wǎng)頁(yè)還會(huì)跳轉(zhuǎn)回易迅,但是還是不能購(gòu)物或?yàn)g覽子網(wǎng)頁(yè)。這讓劉靜很苦惱,“眼看著自己喜歡的品牌的優(yōu)惠劵被別人搶走,雙十一跟我已經(jīng)沒什么關(guān)系了。”劉靜說道。
(網(wǎng)友被劫持跳轉(zhuǎn)到的第三方網(wǎng)站)
騰訊電腦管家安全專家邵付東接受采訪時(shí)表示,發(fā)生劉靜這樣的情況是一款網(wǎng)頁(yè)劫持木馬在作祟。該木馬會(huì)將用戶瀏覽的淘寶、易迅等網(wǎng)站劫持到一個(gè)第三方的網(wǎng)站,然后在這個(gè)網(wǎng)站進(jìn)行二次跳轉(zhuǎn)。
(該網(wǎng)頁(yè)劫持木馬運(yùn)行流程)
據(jù)了解,該木馬通常被捆綁到一些破解游戲或者漢化游戲中進(jìn)行傳播,用戶一旦下載運(yùn)行,木馬就會(huì)偷偷潛入系統(tǒng)中,下載配置文件,更新病毒模塊,監(jiān)控用戶的網(wǎng)站瀏覽情況。當(dāng)發(fā)現(xiàn)用戶有登錄木馬指定網(wǎng)站時(shí),就會(huì)將網(wǎng)址劫持到木馬指定的網(wǎng)購(gòu)站點(diǎn)。
目前,騰訊電腦管家安全中心已經(jīng)完整披露該劫持木馬的運(yùn)行流程(詳見:騰訊電腦管家論壇),同時(shí),國(guó)內(nèi)獨(dú)家首發(fā)了該木馬專殺工具,為即將到來的“雙十一”購(gòu)物高峰保駕護(hù)航。
邵付東表示,如果網(wǎng)友種了該網(wǎng)購(gòu)劫持木馬,不但會(huì)導(dǎo)致隱私泄漏,而且很有可能會(huì)被引導(dǎo)到一些欺詐、釣魚類網(wǎng)站中進(jìn)行詐騙。如果你的電腦無故跳轉(zhuǎn)網(wǎng)頁(yè),不能登錄你指定的站點(diǎn),那么很有可能你已經(jīng)深受其害,建議下載專殺工具進(jìn)行木馬查殺。