<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          注意!某知名國產(chǎn)軟件被曝攜帶木馬病毒

          共 1132字,需瀏覽 3分鐘

           ·

          2021-04-01 07:22

          1de73c90143ba495437ce04f8068da08.webp

          據(jù)火絨威脅情報系統(tǒng)監(jiān)測,火絨工程師發(fā)現(xiàn)奇客PDF轉(zhuǎn)換器攜帶惡意代理模塊,正在通過下載站下載器進行推廣。

          據(jù)了解,近期火絨接到許多用戶反饋稱電腦會莫名卡頓,CPU占用率高。

          且進程svchost.exe、FnClientService.exe、FnClientService20.exe之一會訪問大量的陌生網(wǎng)址。

          最終經(jīng)工程師分析發(fā)現(xiàn),用戶電腦出現(xiàn)此現(xiàn)象正是由于安裝奇客PDF轉(zhuǎn)換器所導致的。

          cc281be721ad44af22ca6b42b4155d79.webp

          火絨工程師分析發(fā)現(xiàn),奇客PDF轉(zhuǎn)換器主要是通過下載站的下載器進行靜默傳播推廣。

          然后,在用戶安裝軟件的過程中,它就會釋放惡意代理模塊到%appdata%tx目錄。

          簡單來說,就是該軟件攜帶的惡意代理模塊會在不被用戶發(fā)現(xiàn)的情況下,利用用戶電腦訪問大量的陌生網(wǎng)址,導致用戶電腦CPU占用率變高,系統(tǒng)變得卡頓。

          并且,即使用戶卸載奇客PDF轉(zhuǎn)換器,其惡意代理模塊也不會被隨之刪除,而是作為系統(tǒng)服務,開機自啟,達到永久駐留在用戶電腦中的目的。

          7cedc01057bd646c3a0f221de472ede7.webp

          另外,火絨還發(fā)現(xiàn)了若干版本的奇客PDF轉(zhuǎn)換器與其釋放的惡意代理模塊。

          無論是何種版本的惡意模塊,其功能代碼都極為相似。

          搜索后端架構(gòu)師公眾號回復“架構(gòu)整潔”,送你一份驚喜禮包。

          經(jīng)過溯源分析發(fā)現(xiàn),奇客PDF轉(zhuǎn)換器安裝包及其釋放的惡意代理模塊svchost.exe的均來自于杭州某科技有限公司。簽名信息如下圖所示:

          5e083299d1a55fa0899c580e9459097e.webp

          該公司旗下網(wǎng)站“ZL軟件”則主要經(jīng)營流量代理服務。

          41621ff38822a5502df3d670a0e6b12f.webp

          對于某些垃圾軟件下載站的靜默推廣行為,大家應該都非常熟悉了。

          當我們在某個資源網(wǎng)站下載軟件時,如果點擊了高速下載,那么下載的可能并非是軟件本身,而是所謂的“高速下載器”。

          而這種下載器,很可能會在用戶后臺捆綁安裝大量垃圾軟件,這就叫作靜默推廣。

          此前在國內(nèi)爆發(fā)的「麻辣香鍋」病毒,也是與某些垃圾系統(tǒng)下載站達成合作,在這些下載站推廣帶毒的工具和系統(tǒng)。

          a62926c90eda2a2fc9eacf7dd1b0b082.webp

          這次中招的奇客PDF轉(zhuǎn)換器,同樣是通過這種方式進行傳播的。

          ecc855581db56dc2c3aa3383971c225a.webp

          當用戶安裝這個軟件后,則會中毒并淪為攻擊者的肉雞,用戶卻很難發(fā)現(xiàn)。

          火絨稱,目前,該惡意軟件僅單日侵擾用戶量就達數(shù)萬,請大家小心防范。

          目前火絨安全軟件已經(jīng)升級病毒庫可對奇客轉(zhuǎn)換器進行查殺,如果大家曾經(jīng)使用過該轉(zhuǎn)換器,建議進行查殺確保安全。

          27e03ed592a0f303fd042ce6311e3a83.webp

          PS:歡迎在留言區(qū)留下你的觀點,一起討論提高。如果今天的文章讓你有新的啟發(fā),歡迎轉(zhuǎn)發(fā)分享給更多人。


          END

          105f1ecdc0fcbe337c3361a1f1085e42.webp



          往期推薦


          60992f0162a45c1c38678b12551cf769.webp 00c0cdd0397d813e418ac1b0d4a73e2f.webp

          日賺50-2000元的抖音賺錢項目!相當暴利,每天只需半小時

          程序員離職后躲老家山洞 2 年,敲出 45 萬行代碼...

          網(wǎng)上賺錢項目:1688誠信通賣虛擬產(chǎn)品,全自動年入20萬








          瀏覽 46
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  五月婷婷人妻小说 | 囯产精品久久久久久久久久免费 | 免费爱爱视频 | 美女扒开屁股 | 亚洲狼人综合干 |