
QQ音樂遭利用加載惡意文件!網(wǎng)站被劫持推廣私服
聲明:該文章來自(快科技)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
今天火絨發(fā)布技術(shù)分析,稱QQ音樂遭遇“白加黑”利用,網(wǎng)站被劫持推廣傳奇私服。
火絨表示,近期火絨威脅情報(bào)中心監(jiān)測(cè)到QQ音樂目錄下存在異常進(jìn)程自啟現(xiàn)象,經(jīng)溯源分析,確認(rèn)該進(jìn)程文件為2021年版本的QQMusic.exe文件。
攻擊者利用“白加黑”技術(shù)加載惡意DLL文件,解壓出劫持網(wǎng)頁模塊,隨后安裝用于劫持網(wǎng)頁的惡意驅(qū)動(dòng),最終達(dá)成將指定網(wǎng)址劫持至私服發(fā)布頁面的攻擊目的。
初始階段:樣本首先釋放并運(yùn)行原始文件,即傳奇私服程序,隨后下載配置文件并檢查指定文件和注冊(cè)表決定進(jìn)入哪條分支。
下載劫持模塊:第一分支和第二分支負(fù)責(zé)下載劫持模塊,盡管第三分支由于無法成功下載文件,所以火絨無法確切判斷它是否也會(huì)執(zhí)行下載劫持模塊的操作,但在分類上依然將其歸到這一階段當(dāng)中。
劫持模塊:劫持模塊中實(shí)現(xiàn)劫持操作,將指定網(wǎng)頁劫持至傳奇私服發(fā)布頁。
目前,火絨安全產(chǎn)品可對(duì)上述病毒進(jìn)行攔截查殺,感興趣的可以前往查看完整分析過程。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904174
- 2 今年最強(qiáng)臺(tái)風(fēng)來襲 7809623
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7713627
- 4 長(zhǎng)春航空展這些“首次”不要錯(cuò)過 7618607
- 5 43歲二胎媽媽患阿爾茨海默病 7521370
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7425342
- 7 老奶奶去世3年 鄰居幫打掃門前落葉 7331845
- 8 三所“零近視”小學(xué)帶來的啟示 7236423
- 9 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7141458
- 10 英國航母從南海“溜了” 7042247