查看: 10878|回复: 34
收起左侧

[分享] 火绒:Pengex通过系统盘疯狂传播 攻击所有主流杀软 唯独放过腾讯.....

  [复制链接]
huluntw
发表于 2017-7-6 20:00:04 | 显示全部楼层 |阅读模式
本帖最后由 huluntw 于 2017-7-6 20:16 编辑

http://bbs.huorong.cn/thread-23107-1-1.html
近日,火绒安全实验室截获到一种内核级后门病毒,并将其命名为"Pengex"病毒。经分析,"Pengex"以劫持用户首页流量牟利为目的,但是不同于其他"流量劫持"类病毒的是,它技术高明、手段凶狠,会主动攻击国内主流的安全软件,使他们失去内核对抗能力,这会让电脑完全失去安全防护。诡异的是,Pengex唯独不攻击并且刻意"放过"腾讯电脑管家。

  "Pengex"通过盗版系统盘和"注册机"软件进行传播,并在用户电脑中留下后门,日后可随时植入任意病毒,因此威胁隐患极大。"Pengex"会攻击各种主流的杀毒软件,包括火绒、360、金山等,导致这些软件的驱动无法加载,因此失去在内核层对抗病毒的能力。

  但有意思的是,该病毒却唯独刻意放过了腾讯电脑管家,它将腾讯电脑管家加入白名单中,在进行"删除驱动回调"的操作时放过腾讯电脑管家。病毒的这种行为表明,该病毒团伙很可能是腾讯安全管家的系统盘渠道推广服务商,火绒建议"腾讯安全管家"彻查系统盘推广渠道。


1.所以装企鹅可以处理这问题?
2.那数字好像也有推广......
3.银山有推广吗
4.墙内的防毒好乱......还好我装上了BDIS......





引领五基生活
发表于 2017-7-6 20:11:00 | 显示全部楼层
链接错了
huluntw
 楼主| 发表于 2017-7-6 20:14:14 | 显示全部楼层

感谢提醒 已经修正∧∧
PanzerVIIIMaus
发表于 2017-7-6 20:59:08 | 显示全部楼层

我记得……是换了个头像么
cemiko 该用户已被删除
发表于 2017-7-6 21:03:08 | 显示全部楼层
看了下原文,貌似并没有提到攻击国外安软,难道国外的都不算主流
引领五基生活
发表于 2017-7-6 21:06:19 | 显示全部楼层
PanzerVIIIMaus 发表于 2017-7-6 20:59
我记得……是换了个头像么

哈咧?
PanzerVIIIMaus
发表于 2017-7-6 21:08:58 | 显示全部楼层
68221281 发表于 2017-7-6 21:03
看了下原文,貌似并没有提到攻击国外安软,难道国外的都不算主流

是“国内主流”,在主流面前限定了国内
cemiko 该用户已被删除
发表于 2017-7-6 21:10:58 | 显示全部楼层
PanzerVIIIMaus 发表于 2017-7-6 21:08
是“国内主流”,在主流面前限定了国内

标题不限定,正文里限定。搞事情,搞事情......
PanzerVIIIMaus
发表于 2017-7-6 21:16:28 | 显示全部楼层
68221281 发表于 2017-7-6 21:10
标题不限定,正文里限定。搞事情,搞事情......

不过国产杀毒的确像绝对主流,比如在我这边,除非我提及,要不然都被国产流的电脑淹没……
cemiko 该用户已被删除
发表于 2017-7-6 21:22:08 | 显示全部楼层
本帖最后由 68221281 于 2017-7-6 21:25 编辑
PanzerVIIIMaus 发表于 2017-7-6 21:16
不过国产杀毒的确像绝对主流,比如在我这边,除非我提及,要不然都被国产流的电脑淹没……

对呀,在国内当然主流,所以应该写成国内主流,与正文一致。没问题,老铁
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 09:57 , Processed in 0.131729 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表