中国电信天翼客户端被曝挖矿后门 (中国电信天翼云)
来自火绒 安全 实验室的消息显示,中国电信校园门户网站【zsteduapp.10000.gd.cn】提供下载的“天翼校园客户端”携带后门病毒“Backdoor/Modloader”,该病毒可随时接收远程指令,利用被感染 电脑 刷 广告 流量 和“挖矿”(生产“门罗币”),让这些校园用户的电脑沦为他们牟取利益的“肉鸡”。
据分析,除了“天翼校园客户端”外,包括“网际快车”、“一字节恢复”,以及中国电信的一款农历日历(Chinese Calendar)等 软件 也都携带同样的病毒代码,病毒感染电脑后会产生刷广告流量和挖矿两种危害。
首先,病毒会创建一个隐藏的IE 浏览器 窗口,模拟用户操作鼠标、键盘点击广告,由于病毒屏蔽了广告页面的声音,用户难以发现自己已被挟持。其次,病毒会利用受害者电脑挖“门罗币”,病毒挖矿时将大量占用CPU资源,电脑由此会变慢、发热,用户能听到电脑风扇高速运行产生的噪音。
目前不少的安全软件无法查杀该病毒,而病毒则依靠软件的白名单机制躲过查杀。该病毒已经活跃很长时间,天翼客户端在两年前(2015年12月)就携带该后门代码,网际快车的安装包更是早在2014年就携带该后门代码。
在本次的“天翼校园客户端带毒”事件当中,广东地区成为重灾区,早在2015年12月,该病毒就已被病毒团伙植入到天翼客户端。通过排查发现,包括广东省肇庆市、中山市、珠海市、茂名市等21个市、208家高校均可能受到该病毒影响。下方是可能受到此次病毒影响的学校名单。
据IT之家了解,“天翼校园客户端”是中国电信覆盖的大学校区大学生上网的必备软件,使用电信宽带的大学生必须在每次上网时使用该客户端实现“一次一密”认证拨号上网,该客户端起到限制多人共用一个账号的作用,接入终端最多不超过一台,也就是说常规的路由器无法分享无线 网络 。
事实上这并不是该客户端第一次曝出问题,在去年12月就有在校大学生在 知乎 曝出天翼校园客户端自带木马病毒导致全国大面积Win10蓝屏,目前尚不能够确认导致Win10蓝屏就是该客户端导致,但知乎网友调查后表示,所有出问题的机器都装了天翼校园客户端。
来源: 松松科技 QQ/微信:lusongsong7
9000本电子书免费下载
本文地址: https://www.gpxz.com/article/21cadc7d137a39ec7fc9.html
徐州特电电气有限公司主要从事无功补偿装置、谐波治理装置、有源滤波器装置,高压软起柜、电缆分支箱、箱式变电站、高压真空断路器,电厂负载设备租赁等高低压元器件及输配电成套设备为主导,集研发、制造、销售服务等一体化的技术企业。 公司位于彭祖文化及两汉文化的发源地江苏徐州,徐州自古素有“五省通衢”之称,境内铁路、公路、机场等交通发达,出行便利、有着得天独厚的地理交通优势,公司产品已广泛应用于各地、各行业的电力系统、工矿、城建、铁路、油田、机场、宾馆等重大工程中,尤其是为各地电力系统城网、农网建设与改造提供了大批的的电气成套设备和电气元器件。销售市场覆盖全国各地,并远销东南亚、中东各国及地区。 作为国内6-35KV电能质量设备研发制造的先锋者和国内输配电设备制造行业的制造者,徐州特电电气为了更好的服务电网,公司始终坚持“研发与产学研相结合”的技术创新道路,高度重视研发团队的建设和培养,使得我们的产品在电能质量改善和节能节电方面的应用、研发和生产方面取得了良好的成效。 “打造百年企业,创立知名品牌”是徐州特电电气不懈的追求,面向未来,徐州特电电气高瞻远瞩,坚持以品牌为引领,以科技为动力,立足自身优势,坚持“化、科技化、产业化”的发展方向,以“心怀九州、放眼世界”的博大胸怀,从追求的企业理念出发,创造一个员工、客户、社会等多方共赢的平台,智力开拓输配电设备和电能质量设备的美好未来!































