-
UID:17777
-
- 注册时间2007-05-02
- 最后登录2025-05-02
- 在线时间18636小时
-
- 发帖786303
- 搜Ta的帖子
- 精华0
- 飞翔币211574
- 威望215717
- 飞扬币2615486
- 信誉值8
-
访问TA的空间加好友用道具
- 发帖
- 786303
- 飞翔币
- 211574
- 威望
- 215717
- 飞扬币
- 2615486
- 信誉值
- 8
|
近日,有用户反馈下载腾讯旗下软件“企鹅FM无障碍(PC版)”时被火绒报毒,火绒工程师紧急查看后发现,该软件确实携带恶意代码,并非火绒误报,我们也紧急联系腾讯官方告知此事,并提供相关分析供排查威胁,火绒后续也会发布针对该病毒的详细分析。此外,我们建议广大用户暂时不要下载或使用该软件,等待官方公布解决方案,避免遭遇信息泄漏等安全风险。[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif] [font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]根据火绒工程师分析发现,通过“企鹅[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]FM[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]”官网下载“无障碍”版本时,即会感染该病毒。[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]附【简要分析】[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]企鹅FM(fm.qq.com)软件官网中“下载无障碍版”点击后会跳转到链接:hxxps://qzs.qzone.qq.com/qzone/qzact/act/external/fm_static/fm_pc/index.html,在该页面中再次点击“下载无障碍版”后会下载病毒文件。相关页面情况与页面代码,如下图所示:[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][size=14.6667px] [font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]企鹅FM官网页面[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][size=14.6667px] [font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]点击“下载无障碍版“后跳转到的页面[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif] [font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]病毒运行后进程树信息,如下图所示:[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][size=14.6667px] [font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]病毒运行后会在本地释放更多病毒文件执行,并禁用Windows Defender。病毒相关代码,如下图所示:[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][size=14.6667px] [font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]病毒代码[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]病毒相关数据,如下图所示:[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][size=14.6667px] [font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]、[font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif][font=-apple-system, BlinkMacSystemFont, 'Segoe UI', Tahoma, 'PingFang SC', 'Hiragino Sans GB', 'Microsoft Yahei', Simsun, sans-serif]病毒数据
|