请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
360安全中心接到用户反馈,在下载使用某个网站的暴风激活软件后,浏览器主页被强制劫持到2345导航站,无法修改回用户需要的主页,工程师在远程用户电脑后发现,用户所下载的激活工具携带恶性Rootkit病毒,在用户使用激活工具后,恶意驱动会将浏览器主页进行劫持,下面是简要分析。

木马分析

病毒作者在下载页面弹出诱导用户退出360安全卫士,360杀毒等主流杀毒软件的提示,提示为"为防止杀毒软件误报误杀,请务必先退出360安全卫士,360杀毒等杀毒软件,再去下载激活",实则是为了躲避杀毒软件的查杀。360安全中心提醒广大用户,切勿轻信此类虚假提示,在使用来源不明或为知安全性的软件时,一定要先使用360安全卫士进行查杀,以防止被病毒木马感染。下图是携带病毒的激活工具下载页面:


激活工具运行后会释放恶意驱动,驱动信息如下:



下载的木马和锁定主页相关的配置文件(desktop.ini):



配置文件内容,如下图所示:



受影响的浏览器列表如下:



恶意驱动会根据配置文件将用户浏览器主页劫持到2345导航页面:



安全建议

下载器,激活工具,绿色软件是病毒传播的主要途径,病毒作者会使用各种诱骗手段欺骗用户使用携带病毒的相关软件,我们建议广大用户在使用此类未知安全性的软件时,先使用杀毒软件进行查杀,以防止电脑被病毒感染。

360安全卫士已支持此类木马查杀,建议广大用户安装使用:


来源 360官网

共 0 个关于浏览器主页强制跳转2345 原来是暴风激活木马搞鬼的回复 最后回复于 2019-1-30 17:46

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239163

精华:324 金币:230546 经验:199131

最后登录时间:2024-4-27

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表