传奇防劫持登录器在哪(游戏党注意Rootkit病毒新变种通过私服登录器传播)

admin 次浏览

摘要:近日,火绒安全实验室发现一种新型Rootkit病毒新变种,该病毒利用传奇私服登录器进行传播,用户中毒后桌面上会出现名为“JJJ发布站”的快捷方式,并且删除后会重新被释放到桌面。当用户访问传奇相关的网页时,会被劫持到病毒作者预设的劫持网页。且该Rootkit病毒会通过文件自保对抗安全软件查杀,还会将系统版本和计算机名等终端信息上传到病毒服务器。病毒创建的快捷方式,如下图所示:推广快捷图标推广快捷图标

近日,火绒安全实验室发现一种新型Rootkit病毒新变种,该病毒利用传奇私服登录器进行传播,用户中毒后桌面上会出现名为“JJJ发布站”的快捷方式,并且删除后会重新被释放到桌面。当用户访问传奇相关的网页时,会被劫持到病毒作者预设的劫持网页。且该Rootkit病毒会通过文件自保对抗安全软件查杀,还会将系统版本和计算机名等终端信息上传到病毒服务器。 病毒创建的快捷方式,如下图所示: 推广快捷图标 推广快捷图标 快捷方式指向的推广网页,如下所示: 推广页面 推广页面 火绒安全产品已对传奇私服登录器以及其携带的恶意模块进行拦截查杀。已感染该病毒的用户,可使用火绒专杀工具清除病毒,并重启电脑后使用火绒【快速扫描】功能彻底查杀该病毒。 (专杀下载地址: https://bbs.huorong.cn/thread-18575-1-1.html) Rootkit是一种系统内核级病毒,其进入内核模块后能获取到操作系统高级权限,从而隐藏和保护自身,以绕开安全软件的检测和查杀。不少Rootkit病毒会利用网络游戏私服登录器携带的恶意模块进行激活,火绒安全提醒广大游戏玩家要格外留意。

传奇防劫持登录器在哪(游戏党注意Rootkit病毒新变种通过私服登录器传播)

火绒安全查杀图 火绒安全查杀图 病毒分析 当用户访问传奇相关的网页时会被劫持到病毒作者预设的推广网页,如:当访问hxxps://www.zsf.com/时,会被劫持到 hxxps://hebav.today/default/,相关代码,如下图所示: 劫持相关代码 劫持相关代码 病毒驱动会将恶意代码注入到Lsass.exe和Svchost.exe两个系统进程中,伪装成系统进程来执行恶意程序,相关代码,如下图所示: 注入代码 注入代码 被注入的恶意代码会检测360和腾讯电脑管家,并且还会将一些终端信息上传到病毒服务器如:系统版本和计算机名等信息。相关代码,如下图所示: 收集本机相关信息 收集本机相关信息 附录 病毒HASH
随机内容
电脑被传奇网站劫持了(传奇外网架设教程带图文解说—Gee引擎) 电脑被传奇网站劫持了(传奇外网架设教程带图文解说—Gee引擎)
能搬砖挣钱的游戏有哪些(10大可以搬砖的手游盘点 没想到打游戏也可以月入过万) 能搬砖挣钱的游戏有哪些(10大可以搬砖的手游盘点 没想到打游戏也可以月入过万)
超变传奇切割高爆版礼包码(寒刀零氪超变快刀兑换码) 超变传奇切割高爆版礼包码(寒刀零氪超变快刀兑换码)
电脑上的传奇怎么不能卸载(《热血传奇》火爆全网的热血传奇现在还有人玩吗?) 电脑上的传奇怎么不能卸载(《热血传奇》火爆全网的热血传奇现在还有人玩吗?)
传奇发布网新开服三端(三端互通传奇手游排行榜2023 热门的三端互通传奇手游推荐) 传奇发布网新开服三端(三端互通传奇手游排行榜2023 热门的三端互通传奇手游推荐)
传奇sf手机版开服表(传奇手游怎么开服?需要投资多少?) 传奇sf手机版开服表(传奇手游怎么开服?需要投资多少?)
自己架设传奇服务器重启玩家背包清空了是怎么回事呢(热血传奇:早年老玩家增加爆率的四种操作,有你的回忆吗?) 自己架设传奇服务器重启玩家背包清空了是怎么回事呢(热血传奇:早年老玩家增加爆率的四种操作,有你的回忆吗?)
韩版杀神恶魔手机版(玩DOTA超过十年的,才懂的梗能看懂一半以上的,才敢称老玩家) 韩版杀神恶魔手机版(玩DOTA超过十年的,才懂的梗能看懂一半以上的,才敢称老玩家)
原神私人服怎么下载苹果(原神:新圣遗物硬抬心海堪称私人定制,水系已崛起成高贵属性) 原神私人服怎么下载苹果(原神:新圣遗物硬抬心海堪称私人定制,水系已崛起成高贵属性)
传奇三端互通发布网站(传奇3高爆版手游官方正版,三端互通,三大职业等你来玩) 传奇三端互通发布网站(传奇3高爆版手游官方正版,三端互通,三大职业等你来玩)