请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 漠视迩旳骄傲 于 2018-7-9 18:11 编辑
         最近,我们的安全研究员监测到一类篡改主页的木马病毒非常活跃,这种病毒会藏身于荒野行动等游戏外挂中,等用户下载后悄无声息的安装恶意程序,篡改用户浏览器主页。更人神共愤的是,当你事后用杀毒软件进行查杀时,这种病毒就会强制电脑重启逃避被查杀的命运,我们将其命名为SynCoPageLock。


木马行为分析
木马通过隐身于游戏外挂软件后被用户下载,下载到用户电脑上后会释放驱动文件:



驱动加载后会注册注册表进程模块加载回调:


回调过程中会判断设置加载驱动设置ImagePath检测驱动文件签名信息:


包含指定签名串返回设置错误:


在模块加载中会阻止网盾模块加载,用于木马篡改用户主页:


在文件MiniFilter中,禁止指定进程特定文件打开:


禁止打开:


进程回调中APC注入代码修改用户主页:


开启线程反复检测系统组启动项,当发现有特定启动组时,则直接暴力重启电脑:


线程还会反复检测其他的LoadImage,发现不是自己的就直接清理:


最后篡改用户主页到:


各种杀毒软件对此木马病毒的检出情况:


安全提醒
很多恶意的程序和病毒都藏身在各种游戏外挂软件中,外挂软件市场已经成为了病毒滋生的温床,所以最好还是不要涉足和下载这些鱼龙混杂的外挂软件,以防不幸中招。当然,用户大人们也不要相信木马病毒的挑拨离间,轻易退出杀毒软件的防护,如果杀毒软件发出木马病毒安全警示要及时检查清理。

针对各种企图篡改浏览器主页的木马病毒360安全卫士推出的主页修复功能,可以完美解决此类问题。

如果你的电脑不幸中毒已深,也可以下载我们的系统急救箱。别放弃,你的电脑真的还能再抢救一下!
下载地址:http://down.360safe.com/360c0mpkill5.1.64.1212-0706.zip

共 4 个关于【安全播报】谨防新外挂病毒的回复 最后回复于 2018-7-10 10:11

评论

直达楼层

沙发
360fans_u34656359 LV4.上士 发表于 2018-7-9 19:58 | 只看该作者 | 私信
终于知道为什么大家说2345主页流氓了,我表示主页打开最快的是2345和百度
板凳
360fans_u37316134 VIP认证 LV9.中校 发表于 2018-7-10 03:04 | 只看该作者 | 私信
有幸学习
来自360手机N7(360社区3.4.6版)
头像被屏蔽
地板
vixenxyy 禁止发言 发表于 2018-7-10 07:31 | 只看该作者 | 私信
提示: 作者被禁止或删除 内容自动屏蔽
5
尼佳电脑 LV5.少尉 发表于 2018-7-10 10:11 | 只看该作者 | 私信
666666  加油
您需要登录后才可以回帖 登录 | 注册

本版积分规则

漠视迩旳骄傲 产品答疑师

粉丝:39 关注:0 积分:15382

精华:3 金币:8520 经验:8406

最后登录时间:2023-8-2

360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表