病毒利用安全产品模块 劫持流量、攻击其他安全软件_聊天记录

访客4年前黑客工具882

火绒安全团队发现,病毒团伙正利用"远景"论坛的系统镜像文件传播后门病毒"WenkPico"。该病毒入侵用户电脑后,会劫持导航站、购物网站以及软件安装包流量,牟取暴利。同时该病毒还利用国内某安全厂商的产品功能模块,攻击其它安全软件,让部分安全软件的"云查杀"功能失效,使用户电脑失去安全防护。火绒工程师分析发现,病毒团伙将病毒嵌入在系统镜像文件中,当用户从"远景"论坛中下载安装这些系统镜像文件后,就会运行病毒。建议近期下载该系统镜像文件的用户,尽快查看电脑C:\windows\system32\drivers目录,如果出现名为EaseFlt.sys和adgnetworkdrvw.sys的驱动文件,则表明已经中毒,可使用 "火绒专杀工具"彻底查杀该病毒。病毒侵入用户电脑后,会通过多种方式劫持流量,牟取利益:将用户的导航劫持为Hao123或2345导航页;让用户访问购物网站时跳转到购物返利的链接中(受影响的购物网站如下图);还会劫持用户下载软件的地址,并替换为病毒团伙上传的软件渠道包。病毒团伙可随时通过C&C服务器更改被劫持的软件下载地址,不排除未来会向用户电脑派发更具威胁性病毒的可能性。更可怕的是,该病毒利用了国内安全厂商软件模块,可阻止国内外主流安全软件联网查杀(受影响安全软件如下图),对依赖"云查杀"的360安全卫士影响较大,使云查杀功能失效,并且阻止安全软件上传病毒样本;对卡巴斯基等具备本地杀毒引擎的安全软件影响较小。火绒用户无需担心,"火绒产品(个人版、企业版)"使用自研新引擎,断网环境下,杀毒能力不受任何影响。最终,通过技术溯源发现,该病毒利用的软件模块带有的数字签名为"Shandong Anzai Information Technology CO.,Ltd."("山东安在信息技术有限公司"),建议该公司尽快排查。

标签: 好话题

相关文章

物极必反的例子,物极必反是一种什么心理规律?

当人们面对一些事情时,他们会保持平衡,也就是说,不冷不热的情况是最可以接受的。一旦他们在某些情况下感觉不到这一点,他们会让人们感觉到他们会在某种程度上变得不安,所以他们希望他们的生活不会有不平衡,所以...

酒店记录多久自动消除,看了你就知道了

随着现在互联网技术的不断提高,我们很多的行为及做法都会在网上留下一些记录,最常见的就是酒店的开房记录。由于现在社会的稳定发展以及国家越来越繁荣,人民生活水平的不断提高。所谓温饱思淫欲,很多人对于婚前以...

住宾馆记录多久消一次_住宾馆记录可以清除吗

住宾馆记录多久消一次_住宾馆记录可以清除吗 买房子原本是一件很开心的事情,而且也是一件让人骄傲的事情。不过假如有些步骤不留意好,那么买房中途会出现各种恼火的事情。我们不光是要留意房子的质量、口碑...

马保国这一休克,武林也跟着死了_就会

浑米形意太极门掌门人马保国被KO了,30秒倒地三次,第三次直接休克。    马保国在之前徐晓东轰轰烈烈的传武打假之中呼声非常高,可真要是打的话难免落人话柄,因为马保国今年已经69岁了,打赢打输都不好看...

大道无形 让它重生_深坑

一)穷苦人 午后,阳光和平时一样将路人的影子推的很长,奇有冷风吹过,人们下认识的缩着手,这一天和所有寻常的日子一样,光阴静好。 这一地,西南山区一户普通人家的小孩出生了。 全家人都在迎接新生命的到来,...

为什么wangle会连赢几十天,然后一天全部输完?_新浪微博

赌徒都会出现无数次轮回,每一次轮回完毕你的荷包就瘪一点,但是赌徒依然重复着这样的事情,直到囊中空空负债累累的时候,赌徒戒赌之所以不好戒,都是自己给逼的,赌徒赌博真的有瘾吗?你见过天天挨打还喊过瘾的人吗...