楼主: www-tekeze
收起左侧

[病毒样本] 火绒报毒,是误报么?

[复制链接]
www-tekeze
 楼主| 发表于 2018-11-3 00:22:08 | 显示全部楼层
cect258 发表于 2018-11-3 00:11
嗯 ,在等几天看看其他的安全软件有什么反应。

嗯,睡觉,也@了几家的官人,看看怎么说。。   但明天是周末,估计得等下周一了。
kim545
发表于 2018-11-3 08:16:28 | 显示全部楼层
Avira miss已上报
歌德塔大蜘蛛
发表于 2018-11-3 09:35:22 | 显示全部楼层
激活工具带毒感染量近60万 北京等四城市用户不被攻击
http://bbs.huorong.cn/thread-46656-1-1.html

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

360主动防御
发表于 2018-11-3 10:16:44 | 显示全部楼层
www-tekeze 发表于 2018-11-2 22:21
软件管家的下载源也应该是云骑士的官网,但360为何不报,是火绒误报还是骑士给了360点好处费。。
...

我们核实一下
www-tekeze
 楼主| 发表于 2018-11-3 10:39:41 | 显示全部楼层
歌德塔大蜘蛛 发表于 2018-11-3 09:35
激活工具带毒感染量近60万 北京等四城市用户不被攻击
http://bbs.huorong.cn/thread-46656-1-1.html

多谢提醒! RQ没了,呆会送上。。   摘录下:

四、      延伸样本分析
火绒近期发现,利用激活工具和系统盘进行传播的病毒和流氓软件有逐渐增多趋势,此类病毒和流氓软件利用介入时机更早的优势与安全软件进行对抗。此前在火绒发布的报告《“小马激活”病毒新变种分析报告》和《盗版用户面临的“APT攻击”风险》中,也对利用这两种方式进行传播的病毒样本进行过详细分析。除了上述样本外,火绒近期还截获了另一款利用系统盘途径进行传播流氓软件,该流氓软件会利用一键装机工具下载带有流氓软件系统镜像的方式进行传播。

现象
本次火绒截获到的流氓软件名为“主页守护神”,会通过一款名为“云骑士装机大师”的一键装机工具下载带有流氓软件系统镜像,之后在本地对系统镜像进行安装从而达到传播目的。流氓软件运行后,除了首页锁定功能外还具有软件推送的功能,将来可能用于进行软件推广或者广告程序推广。经过火绒对“云骑士装机大师”软件的溯源分析,我们发现传播该流氓软件的一键装机工具数量众多。如下图所示:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-11-3 10:47:39 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-11-3 10:48 编辑

官人,如果火绒的播报情况属实,那众多的一键装机类工具,是不是应该从你们的软件管家里下架呢?? 虽然装机后会推广卫士和腾管,有那么点点利益吧,但刚发布的12.0版卫士,可是“赋能于安全大脑” 哦。。  摘录:


上述装机工具在下载系统镜像时,会在同一服务器地址(hxxp://hsds.ruanjiandown.com)下载相同的gho文件至本地进行安装。在该系统镜像中,除了会预装流氓软件外,还会预装安全软件(360安全套装和QQ管家安全套装),由于这两款安全软件并不会检测该流氓软件,所以通过该装机工具安装系统的用户通常并不会知道系统已经被植入了流氓软件“安全套装”选择窗口,如下图所示:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神算子
发表于 2018-11-3 11:16:08 | 显示全部楼层
歌德塔大蜘蛛 发表于 2018-11-3 09:35
激活工具带毒感染量近60万 北京等四城市用户不被攻击
http://bbs.huorong.cn/thread-46656-1-1.html

如果只是主页被修改,问题不大,就怕被肉鸡了
神算子
发表于 2018-11-3 11:18:58 | 显示全部楼层
www-tekeze 发表于 2018-11-3 10:47
官人,如果火绒的播报情况属实,那众多的一键装机类工具,是不是应该从你们的软件管家里下架呢?? 虽然 ...

昨天你给的地址下载安装完以后,用360安全卫士扫描发现dns劫持,卡巴扫描安全,火绒扫描发现一个镜像文件劫持
神算子
发表于 2018-11-3 11:20:56 | 显示全部楼层
www-tekeze 发表于 2018-11-3 10:39
多谢提醒! RQ没了,呆会送上。。   摘录下:

四、      延伸样本分析火绒近期发现,利用激活工 ...

如果只是主页修改还不算什么,就怕被肉鸡了
www-tekeze
 楼主| 发表于 2018-11-3 11:30:17 | 显示全部楼层
神算子 发表于 2018-11-3 11:18
昨天你给的地址下载安装完以后,用360安全卫士扫描发现dns劫持,卡巴扫描安全,火绒扫描发现一个镜像文件 ...

??? 你说的是“吻妻”的镜像安装包?用什么工具装的,微PE么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 19:35 , Processed in 0.096169 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表