2345导航站被曝弹窗携带病毒:盗取QQ、热门游戏账号
2019-04-01 12:13:51 出处:快科技 作者: 朝晖编辑:朝晖 评论(0) 点击可以复制本篇文章的标题和链接

4月1日, 火绒安全实验室发出警报,部分“2345导航站”首页的弹窗广告携带盗号木马,该病毒会偷取QQ、游戏平台(steam、WeGame)、知名游戏(地下城与勇士、英雄联盟、穿越火线)的账号。

据悉,这是一次设计精巧、组织周密的大规模盗号行动,利用周末时间突然发起攻击,主要目标是网吧游戏用户。

2345导航站被曝弹窗携带病毒:盗取QQ、热门游戏账号

火绒工程师分析,部分“2345导航站”首页右下角会弹出弹窗广告(上图红色箭头所指),该广告页面一经弹出,即可自动下载病毒,无需用户点击。

病毒下载链接自动激活后,首先访问跳板网站“yyakeq.cn”(存放跳板脚本以及flash漏洞),然后再从“ce56b.cn”网站下载病毒,而盗取的QQ、游戏等账号则被上传到“zouxian1.cn”网站。

据了解,该病毒利用IE浏览器漏洞和Flash漏洞进行传播,受影响Flash控件版本从21.0.0.180至31.0.0.160。所有使用360、搜狗等主流浏览器的用户,如果其Flash控件是以上版本,都会被感染。

经常使用“2345导航站”的用户,请注意杀毒防范。

2345导航站被曝弹窗携带病毒:盗取QQ、热门游戏账号

- THE END -

转载请注明出处:快科技

#导航#病毒

责任编辑:

文章价值打分
当前文章打分 0分,共有 0人打分
文章观点支持

+0
+0

  • 最热文章

  • 关注我们

快科技关注 快科技微信公众号,每日及时查 看 最新手机、电脑、汽车、智能硬件信息
  • 微博

    微博:快科技官方

    快科技(原驱动之家)官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:快科技mydrivers

    科技快讯、手机开箱、产品体验、应用推荐...