QQ音樂遭利用加載惡意文件!網(wǎng)站被劫持推廣私服
今天火絨發(fā)布技術分析,稱QQ音樂遭遇“白加黑”利用,網(wǎng)站被劫持推廣傳奇私服。
火絨表示,近期火絨威脅情報中心監(jiān)測到QQ音樂目錄下存在異常進程自啟現(xiàn)象,經(jīng)溯源分析,確認該進程文件為2021年版本的QQMusic.exe文件。
攻擊者利用“白加黑”技術加載惡意DLL文件,解壓出劫持網(wǎng)頁模塊,隨后安裝用于劫持網(wǎng)頁的惡意驅動,最終達成將指定網(wǎng)址劫持至私服發(fā)布頁面的攻擊目的。
初始階段:樣本首先釋放并運行原始文件,即傳奇私服程序,隨后下載配置文件并檢查指定文件和注冊表決定進入哪條分支。
下載劫持模塊:第一分支和第二分支負責下載劫持模塊,盡管第三分支由于無法成功下載文件,所以火絨無法確切判斷它是否也會執(zhí)行下載劫持模塊的操作,但在分類上依然將其歸到這一階段當中。
劫持模塊:劫持模塊中實現(xiàn)劫持操作,將指定網(wǎng)頁劫持至傳奇私服發(fā)布頁。
目前,火絨安全產(chǎn)品可對上述病毒進行攔截查殺,感興趣的可以前往查看完整分析過程。
-
火絨安全軟件出現(xiàn)誤報將微軟VC運行庫查殺 用戶可能需要手動恢復該運行庫
火絨安全軟件雖然沒有廣告也不會打擾用戶,但誤報問題確實是常有發(fā)生,此前火絨安全就曾出現(xiàn)過不慎將資源管理器進程導致系統(tǒng)出現(xiàn)黑屏問題,當時大量機器受到影響。4 月 1 日火絨安全發(fā)布的病毒庫更新再次出現(xiàn)失
-
GitHub開源項目被投毒 開始傳播蔓延
火絨安全發(fā)文稱,它們近期監(jiān)測到一批GitHub投毒的惡意樣本。經(jīng)火絨工程師分析,該木馬利用多種編程語言(包括JavaScript、VBS、PowerShell、C#、C++)構建復雜的進程鏈,最終實現(xiàn)
關注公眾號:拾黑(shiheibook)了解更多
友情鏈接:
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
安全、綠色軟件下載就上極速下載站:https://www.yaorank.com/
- 浙江男子到河南旅游3個月胖30斤
- AI-Media2Doc一鍵音視頻轉文檔,支持主流自媒體平臺圖文風格轉換!
- 前微軟員工稱微軟壓根不在乎你使用盜版Windows 11等產(chǎn)品 因為你就是產(chǎn)品
- 小米回應攝像頭有陌生人說話:取回設備并進行檢測
- 昊鉑SSR海外版下線:8月交付東南亞市場
- 漫威蜘蛛俠3截圖泄露!蛛絲現(xiàn)身
- ChatGPT永久記憶功能正式上線!可跨所有聊天記住聊天內(nèi)容
- 成都養(yǎng)老機構老人被毆打?不實老中心老人深夜被打?官方通報!
- QQ可使用微信賬號登錄
- 陳敏之穿泳衣曬長腿 離奇變形遭網(wǎng)民質疑P過頭
- 不可能打工當事人周立齊公司被強執(zhí)39萬
- 部分崗位大??蓤蟆⒉幌迲艏?!北京這些好單位正在招聘!故宮博物院、醫(yī)院、事業(yè)單位...

隨時掌握互聯(lián)網(wǎng)精彩