×
加载中...
电信天翼客户端被曝现挖矿后门
Bianews 2017-11-03 08:53

11月3日消息,据火绒安全实验室安全警报,中国电信门户网站提供的“天翼校园客户端”被植入了后门病毒“Backdoor/Modloader”。


该病毒可接受远程指令,控制被感染电脑后台刷广告流量并挖取“门罗币”为黑产牟利,该病毒会严重拖慢受感染电脑的运行速度。据悉,天翼客户端在两年前(2015年12月)就已携带该后门代码。


据火绒方面介绍,该病毒由来已久,早在2015年12月,该病毒就已被病毒团伙植入到天翼客户端。火绒通过排查发现,包括广东省肇庆市、中山市、珠海市、茂名市等21个市、208家高校均受到该病毒影响,下图为所有安装了该客户端的学校名单:

Image title

Image title


扫码下载app 最新资讯实时掌握