病毒类型:天气软件
病毒危害:
不久以前很多用户在访问腾讯、新浪等门户网站的时候,都遭遇过利用Flash漏洞进行的挂马攻击,难道这些知名的大网站都集体出现问题了?其实真正的幕后黑手,是某款天气软件。该软件通过下载站推广、捆绑安装等方式,在国内获取了庞大的用户群。当用户通过浏览器进行上网的时候,它就会悄悄地注入代码到浏览器进程里面。当这些浏览器访问网站的时候,该天气软件就会从其服务器上获取广告代码,并把这些广告插入到当前浏览的页面中。而下载的广告代码里面有的含有挂马代码,通过挂马代码自动下载运行一个流氓下载器,再强制安装多款流氓软件。