联通官网及软件均携带木马,推广色情网站。

近期,火绒接到用户反馈,称在登录中国联通官网办理业务时被火绒报毒。火绒工程师查看后,发现中国联通官网携带木马脚本(Trojan/JS.Redirector)。当用户访问其中某“业务办理记录”页面时,即会激活木马脚本,导致用户被强行跳转到其他推广页面上,推广内容包含色情及游戏等。不仅如此,该木马脚本还被设定为一天只跳转一次,降低用户警惕性,以便长期存留于该页面。

值得注意的是,联通官网的移动端和PC端都存在上述木马脚本,虽然强行跳转现象目前仅出现在移动端,但不排除未来出现在PC端的可能性。火绒用户无需担心,火绒安全软件可拦截该木马脚本和网页。

最后,为避免更多用户受该木马脚本影响,我们建议中国联通官方尽快排查上述问题。
0
分享 2020-11-13

2 个评论

强烈建议不轻信公关软文、不安装任何支国软件。
>>强烈建议不轻信公关软文、不安装任何支国软件。

有一说一,火绒还行,国产软件里的清流了。提供一些基本的历史文件清理,广告软件警告和启动项清理等等。

整体算干净也没有广告什么的,但我不保证它会不会追踪窃取用户信息之类的。但如果只是想找一个轻量级不流氓的安全管理软件的话,可以试试。

要发言请先登录注册

要发言请先登录注册