早两个星期,相信大家都会注意到恶意勒索程式 WannaCry。
但是两个星期后,再有病毒出现,而近日被发现一款名为 Fireball 的病毒软件。而这个病毒居然是由之前著名的 Hao123 进化出来,而且更有高达 2.5 亿部 PC 及 Mac 中招。
根据资讯保安公司 CheckPoint 指,Fireball 由自称中国的 Rafotech 散播,藏于 Deal Wifi、Mustang Browser、Soso Desktop、FVP Imageviewer 等免费软件。受害者的浏览器会被挟持,并将首页与搜索引擎转至指定网站,而有问题的搜寻器更假冒成 Google 及 Yahoo,目的是赚取广告收入。更恐怖的是由该公司持有的假冒网站,竟然有 14 个打入 Alexa 前 1 万排名,其中 1 个更杀入 1,000 名。
Fireball 除用以上手法赚钱外,更会留有后门,可以控制用户电脑下载其他元件或执行恶意程式,亦可监控使用者以收集数据。
幸好今次 Fireball 很快已有解决方案:首先使用 AdwCleaner 清理电脑,跟着使用 Junkware Removel Tool 移除浏览器绑架设定,最后使用 Malwarebytes Anti-Malware 确保已清除病毒。