Torrent服務是希望分發(fā)惡意代碼網(wǎng)絡犯罪分子的熱門目標,尤其是因為搜索非法內(nèi)容的用戶經(jīng)常斷開其在線安全解決方案連接或忽略系統(tǒng)警告以安裝下載的內(nèi)容。海盜灣使用已建立的seed服務器傳播盜版,沒有已知的惡意活動歷史,由于其良好聲譽,潛在的受害者沒有理由懷疑要下載的文件是惡意木馬。
安裝運行后,會向受害者顯示一份海盜灣網(wǎng)頁的副本,該頁面實際上是一個網(wǎng)絡釣魚頁面,要求受害者輸入憑據(jù)以繼續(xù)安裝。稍后,這個惡意軟件使用這些證書創(chuàng)建新的seed服務,分發(fā)更多的盜版材料??ò退够难芯勘砻鳎侥壳盀橹?,網(wǎng)絡釣魚鏈接已經(jīng)被訪問了大約1萬次。
即使沒有輸入用戶憑據(jù),感染仍會繼續(xù)進行。惡意軟件將進一步解包惡意模塊,包括一個惡意點擊器,除此之外,還可以檢查觸發(fā)廣告軟件安裝程序的“同意”框,用未經(jīng)請求的軟件“淹沒“受害者的設備??ò退够硎荆谑芎φ唠娔X上安裝的程序當中大約70%是廣告軟件,10%被檢測為可以將其他惡意軟件帶到電腦上的惡意軟件。