hao123电脑版主页_警惕最近流行的「麻辣香锅」病毒,它会劫持你的浏览器主页!...

据国家计算机病毒应急处理中心的最新公告显示,通过对互联网的监测,发现暴风激活工具15.0携带恶性病毒劫持用户浏览器主页。

由于该木马运行之后会将病毒文件释放到Mlxg_km目录下面,故根据其大写字母命名为「麻辣香锅」病毒。

分析发现,本次截获到的「麻辣香锅」病毒所释放的所有病毒文件均携带伪造的数字签名,并以此顺利躲过系统检测。

67a7c30629dec31cd2085328677f17aa.png

同时,360安全安全大脑监测日前也在暴风激活工具中截获到了「麻辣香锅」病毒 , 该病毒的主要用途是修改/劫持用户浏览器主页。

据分析,该病毒劫持流程为:阻止浏览器进程加载安全模块,随后进程创建回调,在用户启动浏览器时通过增加命令行的方式劫持浏览器主页。

此外,它还会拒绝病毒进程之外的所有请求,以保护病毒文件,并且会注册一个名为Windows Mobile UserExperience Server伪装成系统服务,用于升级。

也正因为此,许多非专业用户都可能会把它当做系统进程而不予理会。

3ad15830112763f69d0961e058f6127e.png

「麻辣香锅」病毒最主要的目的,就是劫持用户浏览器主页,几乎所有主流浏览器的主页都会被该病毒篡改并进行锁定。

谷歌浏览器、火狐浏览器、IE浏览器、淘宝浏览器、百度浏览器、搜狗浏览器、QQ浏览器和UC浏览器等等,都是它的劫持对象。

浏览器主页被劫持后会被强制锁定,因此用户无法修改,即便手动修改主页在浏览器重启后会再次遭到篡改。

最近,已有不少网友表示中招。

6e990bafdc20d9e00d70331352c2275b.png

安全专家表示,各类激活工具和破解软件是病毒传播的重要路径,通常此类软件的安全性无法保证因此需谨慎使用。

针对该恶意程序所造成的危害,专家建议用户及时给电脑打补丁,修复漏洞,关闭不必要的端口。

对于浏览器提示有安全风险的网站,都不要轻易打开。最重要的,还是慎用各种激活工具。

c5282679a50146e0696c686c1d937783.png

解决办法可参考下文:

https://blog.csdn.net/qq_45678160/article/details/103800612

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值