【安全圈】知名软件火萤视频桌面恶意篡改首页 火绒已拦截
中国软件网2023-05-08会员软件会员解析软件
腾讯视频会员永久软件,会员解析软件,不用会员的禁片软件,【安全圈】知名软件火萤视频桌面恶意篡改首页火绒已拦截,腾讯视频会员永久软件,会员解析软件,不用会员的禁片软件近期,火绒工程师根据用户反馈,发现火萤视频桌面软件携带恶意组件,执行篡改用户浏览
【安全圈】知名软件火萤视频桌面恶意篡改首页 火绒已拦截
【安全圈】知名软件火萤视频桌面恶意篡改首页 火绒已拦截,腾讯视频会员永久软件,会员解析软件,不用会员的禁片软件近期,火绒工程师根据用户反馈,发现火萤视频桌面软件携带恶意组件,执行篡改用户浏览器等恶意行为。由于该软件正在通过其官网和各大下载站进行传播,影响范围较广,根据“火绒威胁情报系统”监测和评估,或已影响超过数百万终端。
此外,火绒工程师溯源发现,无论是用户在官网下载火萤视频桌面软件,还是由下载站下载器等渠道推广安装的该软件,其安装包文件的数字签名信息均相同。
当用户执行火萤视频桌面卸载程序时,卸载程序会向配置服务器发送请求,根据回文判断是否将winhost.exe删除。如果保留winhost.exe,将在注册表中设置winhost.exe为自启动项。请求报文内容与解密内容,注册表自启设置代码如下图所示:
获取配置后,根据bu的值选择4种浏览器之一,并填充相关信息(运行后解密),如:浏览器可执行文件路径,配置文件路径,设置页面链接等。填充配置文件路径,填充浏览器程序路径代码与解密数据如下图所示:
很赞哦!
相关文章
- MT4通用的外汇交易软件
- 《全球开源科学软件发展态势2022》发布
- 视频文字提取的软件有哪些?三个方法教你怎样视频提取文字
- Google更新iOS 15客户端:音乐相册迎来“加大号”小部件
- 软件工程师就是夜夜编程?美女工程师与网友分享食谱
- ALOHA风险建模软件基础
- 广东这些学校全体学生暂不返校开展线上教学!多校分批返校时间已定……
- 电脑制作ppt的软件叫什么
- 软件程序类专利的申请文件撰写
- 教育部电子科技大学单一来源采购专业学位研究生实验实践平台建设项目-无线感知网络系统设计与创新实践平台建设-通用软件无线电外设征求意见公示
- 有哪些好用的招投标工具推荐
- 比特币被盗?现在有软件可以冻结硬币
- 中国好声音无需会员挂机赚钱软件
- 物品抠图软件有哪些?两分钟让你知道
- 如何翻译图片中文字?这几个图片翻译成中文的软件你值得拥有
- 花10元PS国家机关公文募资7亿无法兑付!这家私募被注销后再遭警示
- 河西中千万级豪宅本月即将首开朗诗或进军东山参与G91项目开发
- iPhone14 Pro是几个镜头 苹果 Pro灵动岛是什么功能?
- 有了这个DSP调音神器下一个音改大师就是你
- 隐私全无!全球最大的社交软件都能用手机麦克风窃听了