病毒利用安全产品模块 劫持流量、攻击其他安全软件_聊天记录

访客3年前黑客工具809

火绒安全团队发现,病毒团伙正利用"远景"论坛的系统镜像文件传播后门病毒"WenkPico"。该病毒入侵用户电脑后,会劫持导航站、购物网站以及软件安装包流量,牟取暴利。同时该病毒还利用国内某安全厂商的产品功能模块,攻击其它安全软件,让部分安全软件的"云查杀"功能失效,使用户电脑失去安全防护。火绒工程师分析发现,病毒团伙将病毒嵌入在系统镜像文件中,当用户从"远景"论坛中下载安装这些系统镜像文件后,就会运行病毒。建议近期下载该系统镜像文件的用户,尽快查看电脑C:\windows\system32\drivers目录,如果出现名为EaseFlt.sys和adgnetworkdrvw.sys的驱动文件,则表明已经中毒,可使用 "火绒专杀工具"彻底查杀该病毒。病毒侵入用户电脑后,会通过多种方式劫持流量,牟取利益:将用户的导航劫持为Hao123或2345导航页;让用户访问购物网站时跳转到购物返利的链接中(受影响的购物网站如下图);还会劫持用户下载软件的地址,并替换为病毒团伙上传的软件渠道包。病毒团伙可随时通过C&C服务器更改被劫持的软件下载地址,不排除未来会向用户电脑派发更具威胁性病毒的可能性。更可怕的是,该病毒利用了国内安全厂商软件模块,可阻止国内外主流安全软件联网查杀(受影响安全软件如下图),对依赖"云查杀"的360安全卫士影响较大,使云查杀功能失效,并且阻止安全软件上传病毒样本;对卡巴斯基等具备本地杀毒引擎的安全软件影响较小。火绒用户无需担心,"火绒产品(个人版、企业版)"使用自研新引擎,断网环境下,杀毒能力不受任何影响。最终,通过技术溯源发现,该病毒利用的软件模块带有的数字签名为"Shandong Anzai Information Technology CO.,Ltd."("山东安在信息技术有限公司"),建议该公司尽快排查。

标签: 好话题

相关文章

终于知道远程找取微信聊天记录 看完我就后悔了_微信聊天记录

说到不幸的婚姻,大家都喜欢用“家家有本难读的书”这句话。然而,虽然每个家庭都有一本难读的书,但有些人的婚姻书尤其难读,不宜用不幸来形容。 去年,一位读者告诉我他离婚的事。 我觉得已经够糟的了。...

查对方微信密码 不用密码怎样登录别人微信?

查对方微信密码 不用密码怎样登录别人微信?【黑客徽信:】专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!对于腾讯来说,我们都很熟悉,毕竟是国内最著名的互联网企业之一,它的微信和Q...

阮一峰为什么这么出名?阮一峰是怎么自学的?

关于阮一峰,钦佩他敢于挑战感兴趣的新领域。 按照他自己的意见,他用混乱的方法学习经济学,直到看完医生之后他才是经济学教师。 但是,他不希望人文科学所有他的人生。 从那时起,接触到他的html网页的设计...

怎样查询住宿信息_查其他人的住宿信息

怎样查询住宿信息_查其他人的住宿信息 好莱坞大片中英雄人物为了躲避黑暗势力追踪可以黑掉监控,用虚假画面替代真实踪迹,也有狡猾的攻击者通过传输节点,控制执行机构所能接收到的监视画面,甚至因为不少公共摄...

抖音还能走多远?

 抖音的成功背后拥有着90后和00后的发掘,自从2016年上线到如今它一直处于一种高热化的状态,现如今它的爆火程度已经成为了很多品牌往下放广告的一个共识平台。与其他的短视频APP不同,它选择的是社区模...

做家务的男人2019 如何看待男人经常做家务

我得说一个真正的例子。a man,近50岁,公司外贸部经理,年薪30万米以上。一天早上,他去上班的时候,跑过来说:“老程(我父亲),你身上有钱吗?”借我十米做早餐。我有低血糖症。我爸爸拿出20米给他,...