“锁大师”绑架主页后台悄然刷流量,触及影响上百万的用户

访客5年前黑客文章1344

即日,金山毒霸安全实验室监控到一款名为“锁大师”的无赖软件,该软件已初步大规模逼迫挟制用户浏览器主页,暗刷流量。 “锁大师”重要经由进程软件下载器为载体中止撒播设备,预估受影响的用户量在百万等级。

图:“锁大师”以下载器为载体中止撒播

图:”锁大师”下载地址
1、 “锁大师” 可谓一个Rootkit木马隐蔽性较高
它会经由进程创建文件过滤,将自身重定向到微软的文件上(ntkemgr.sys[恶意驱动]->重定向->partmgr.sys[微软异常驱动]),这样一来肉眼看则是异常文件,恶意驱动自身不会被发现。


图:文件重定向后

图:文件过滤
2、 “锁大师”使用KeUserModeCallback 注入Ring3并拔出shellcode 中止PE文件的加载


3、“锁大师”恶意模块挟制用户浏览器主页

4、“锁大师”除挟制主页外还会恶意暗刷表白

今朝,金山毒霸安全中心从前针对“锁大师”家族的无赖软件增强了消除和进攻脚步,可使用金山毒霸有用检出和清算“锁大师”恶意软件,并能够阻拦其针对支流浏览器的恶意篡改。

相关文章

在网络赌博被骗,钱能要回来吗,所有转账纪录都有

近日,Spring官方团队在最新的安全更新中披露了一则SpringCloud Config目录遍历漏洞(CVE-2019-3799)。 漏洞官方定级为High,属于高危漏洞。 该漏洞本质是允许应用程序...

强制看非好友的朋友圈-网上接单

管道履行日志 char modifiable; /* The modifiable flag. */今日本篇文章首要从智能机器人怎么拨打打扰电话和怎么针对性的取得指定集体的手机号,并给出了一点维护手机...

黑客接单网真假_手机号码出售

Powershell与.NET进犯运用时间线值得注意的是,在GreyEnergy歹意活动开端后,咱们发现GreyEnergy和Zebrocy之间存在相同之处,二者运用相同的基础设施以及相同的ICS 0...

黑客接单诈骗_泸州哪里找的到黑客

22、aa123456 (新呈现)作为信息安全抢先媒体的小编,这次首要重视的是仍是关于“缺德的智能打扰电话”。 V2版别 oneof command {黑客接单诈骗,泸州哪里找的到黑客 很多人可能会疑...

国外黑客接单平台_找怎么找黑客帮忙-怎么找后付款黑客

「国外黑客接单平台_找怎么找黑客帮忙-怎么找后付款黑客」'DB_USER' => '".$_POST['db_user']', //用户名  图片1描述了整个侵略进程的重定向流程。 方针用户在访...

黑客接单事成付款_淘宝找黑客改挂科成绩-找黑客改教务系统成绩

「黑客接单事成付款_淘宝找黑客改挂科成绩-找黑客改教务系统成绩」27  这儿有两个上传点,一个是ewebeditor的,别的一个是网站自带的,这儿咱们先测验一下打破网站自带的编辑器。 如咱们挑...