您现在的位置:主页 > 安全新闻 > 安全播报 >
UCC证书实现多域名支持,微软产品首家推荐Entrust。UCC证书保护企业多个域名及其子域名、IP地址、服务器,协助您大幅节省时间、管理成本,强化网站信息安全管理的效率。
近期,不少淘宝卖家发现收入中莫名其妙出现了“淘宝客佣金待扣款”,而卖出商品其实并没有通过淘宝客进行推广。对此安全专家表示,这种情况普遍是“淘宝客劫持木马”作怪。该木马会将商品链接中自动加入广告编码,使网店卖家额外付出推广佣金,对于本来就薄利经营的网店造成严重损失。

安全专家石晓虹博士介绍说,淘宝客劫持木马大多会伪装成破解软件、刷钻软件等热门网络资源,通过不良下载站进行传播。这些包含木马的破解软件谎称杀毒软件存在误报问题,要求用户关闭安全防护后再安装。用户一旦被骗,系统就会感染木马。
错误报告
图:木马软件诱骗用户关闭360安全防护
为了达到劫持网购佣金的目的,淘宝客木马会释放恶意进程,挟持本机上网络访问到代理服务器,并对用户使用主流浏览器访问的网址进行监控,一旦发现用户访问淘宝、天猫网站,就会把商品链接篡改加入木马作者的淘宝客帐号,掠夺商品交易额的5%-10%作为佣金。
石晓虹博士指出,淘宝客劫持木马还具有极强的自我修复能力。一旦木马发现自身文件被删除,将会与黑客服务器进行交互,保证木马配置文件、淘宝客帐号的更新,以逃避淘宝监管和安全软件的侦测。此外,该木马的隐蔽性也极强,如果用户电脑“裸奔”,很难发现自己的购物链接被木马篡改。
对于淘宝客劫持木马的防范,专家建议用户一定要从大型正规网站下载软件,不要轻信不良下载站的欺骗性提示。此外,用户在访问网站时要查看该网站是否部署SSL证书,如没有可要加以小心了。
相关文章:
严查非法泄露用户快递服务信息
第三方支付资金安全隐忧:手机号码能修改信息




 
分享到: 更多
通配符证书SSL证书-标准版SSL证书-高级版代码签名证书UCC证书PDF签名证书EV证书邮件安全证书| 免费试用产品支持合作伙伴友情链接关于亿创恒安
联系电话:133129-22000 公司邮箱:support@etsec.com.cn
© 北京亿创恒安科技有限公司 版权所有www.etsec.com.cn 京ICP备10211985