病毒利用安全产品模块 劫持流量、攻击其他安全软件_聊天记录

访客4年前黑客工具897

火绒安全团队发现,病毒团伙正利用"远景"论坛的系统镜像文件传播后门病毒"WenkPico"。该病毒入侵用户电脑后,会劫持导航站、购物网站以及软件安装包流量,牟取暴利。同时该病毒还利用国内某安全厂商的产品功能模块,攻击其它安全软件,让部分安全软件的"云查杀"功能失效,使用户电脑失去安全防护。火绒工程师分析发现,病毒团伙将病毒嵌入在系统镜像文件中,当用户从"远景"论坛中下载安装这些系统镜像文件后,就会运行病毒。建议近期下载该系统镜像文件的用户,尽快查看电脑C:\windows\system32\drivers目录,如果出现名为EaseFlt.sys和adgnetworkdrvw.sys的驱动文件,则表明已经中毒,可使用 "火绒专杀工具"彻底查杀该病毒。病毒侵入用户电脑后,会通过多种方式劫持流量,牟取利益:将用户的导航劫持为Hao123或2345导航页;让用户访问购物网站时跳转到购物返利的链接中(受影响的购物网站如下图);还会劫持用户下载软件的地址,并替换为病毒团伙上传的软件渠道包。病毒团伙可随时通过C&C服务器更改被劫持的软件下载地址,不排除未来会向用户电脑派发更具威胁性病毒的可能性。更可怕的是,该病毒利用了国内安全厂商软件模块,可阻止国内外主流安全软件联网查杀(受影响安全软件如下图),对依赖"云查杀"的360安全卫士影响较大,使云查杀功能失效,并且阻止安全软件上传病毒样本;对卡巴斯基等具备本地杀毒引擎的安全软件影响较小。火绒用户无需担心,"火绒产品(个人版、企业版)"使用自研新引擎,断网环境下,杀毒能力不受任何影响。最终,通过技术溯源发现,该病毒利用的软件模块带有的数字签名为"Shandong Anzai Information Technology CO.,Ltd."("山东安在信息技术有限公司"),建议该公司尽快排查。

标签: 好话题

相关文章

怎么把对方微信找了(怎样找好友微信密码)_微信密码

其实并不是仅仅是广大农村家庭生育愿望强烈,城市家庭一样有着强烈愿望,只是高昂的教育支出熄灭了他们正常的愿望。这是一种矛盾的心态,一方面家庭和社会都需要提高生育率,但现实往往又使他们不得不“望学兴叹”,...

好评问答原创扶持计划_营业部

好评问答原创扶持计划,2018年11月15日推出,这套计划有效解决网站内容的原创性问题,并对作者的原创数量进行评估,让作者有更多的发展空间。好评原创扶持计划www.jcku.cn好评问答原创扶持计划,...

怎么监控别人微信聊天记录不被发现,这个技巧非常实用_微信聊天记录

怎么监控别人微信聊天记录不被发现,这个技巧非常实用,微信是咱们每天应用的谈天对象。不管是借鉴、兼职,或是和mm调情,微信都是不行或缺的。辣么微信谈天纪录的平安短长常紧张的。若消息泄漏,大概会造成一系列...

跨站脚本攻击深入解析(上)

【51CTO.com 独家特稿】跨站脚本的名称源自于这样一个事实,即一个Web 站点(或者人)可以把他们的选择的代码越过安全边界线注射到另一个不同的、有漏洞的Web 站点中。当这些注入的代码作为目标站...

iPhone曝重大隐私缺陷 FaceTime用户可窃听受话方谈话_都是

目前尚不清楚该iPhone FaceTime缺陷是否能在服务器端得到修复,或苹果是否会迅速发布补丁软件。至少让人略感欣慰的是,该缺陷不会影响到摄像头,不会使用户的一举一动受到监视——只是影响到麦克风。...

窃听别人隐私犯法吗_窃听别人仅需1元级干部几个

泰信基金微信号用“葛优躺”表情包侵权 法院:致歉并赔偿9500米 很多公司的官方公众号为了能够让推送的内容更加生动、有趣,经常会配以“葛优躺”的表情包,有的甚至还会添加更多的台词,并制作成动图。...