【IP海】“流星加速器”投毒事件分析。
發布時間:2020-08-18 關注熱度:°C
近期,火絨安全實驗室的一則新聞引爆了IP海的朋友圈。以下引用火絨的報道:

根據描述,流星加速器公司正是友商“芝麻代理"的同一家公司。{ 根據“火絨威脅情報系統”監測,火絨安全團隊發現一款名為“流星加速器”的軟件,正通過各大下載站下載器進行靜默推廣傳播,且攜帶惡意代理模塊和后門模塊。用戶運行該軟件后,就會激活這些病毒模塊。病毒可以控制用戶電腦,執行任意命令。由于“流星加速器”用戶數量較多,致使病毒影響的范圍較大,目前已感染上百萬用戶,且感染量還在以單日超過10萬的數量增長,請廣大用戶小心防范。}

溯源分析
此外,我們根據惡意模塊的簽名信息“江蘇靈匠信息科技有限公司”發現其旗下存在大量與數據爬蟲采集,流量代理加速等有關產品,相關信息如下圖所示:

江蘇靈匠信息科技有限公司旗下部分產品
僅以芝麻代理為例,今日活躍的代理IP數量為200萬左右與我們在火絨終端威脅情報系統中所監測到的該病毒感染數量較為相近,官網頁面如下圖所示:

芝麻代理官網
不難想象,友商利用免費做噱頭,把廣大網友的信任當做了直接牟利的工具。大量網友的電腦淪為友商的肉雞,被當做IP代理出售。
網絡上為什么會有這么多只有幾小時,甚至自由幾分鐘存活時間的IP代理、http代理,來源就不言而喻了!
正常我們和正規的IDC機房簽署合同最低會簽一個月,不可能只用幾小時或幾分鐘,這是常理。
所以IP海不做http代理是因為我們機房均為正規IDC公司簽約機房,走正常合法的手續,提供合法服務。
有些網友貪便宜用免費的代理或加速器的同時,也就將自己置身于被控制被利用的角色之中。
安全不僅是我們對用戶的承諾,更是責任和義務。IP海把用戶數據安全和隱私看做頭等大事。
點擊查看IP海APP安全檢測報告
網絡上為什么會有這么多只有幾小時,甚至自由幾分鐘存活時間的IP代理、http代理,來源就不言而喻了!
正常我們和正規的IDC機房簽署合同最低會簽一個月,不可能只用幾小時或幾分鐘,這是常理。
所以IP海不做http代理是因為我們機房均為正規IDC公司簽約機房,走正常合法的手續,提供合法服務。
有些網友貪便宜用免費的代理或加速器的同時,也就將自己置身于被控制被利用的角色之中。
安全不僅是我們對用戶的承諾,更是責任和義務。IP海把用戶數據安全和隱私看做頭等大事。
點擊查看IP海APP安全檢測報告
版權聲明:本文為IP海(iphai.cn)原創作品,未經許可,禁止轉載!
Copyright © www.skldkt.com. All Rights Reserved. IP海 版權所有.
IP海僅提供中國內IP加速服務,無法跨境聯網,用戶應遵守《服務條款》內容,嚴禁用戶使用IP海從事任何違法犯罪行為。
鄂ICP備19030659號-3
鄂公網安備42100302000141號
計算機軟件著作權證
ICP/EDI許可證:鄂B2-20200106