晨报精选|卸载安全软件进行恶意推广,装机工具老毛桃携带木马病毒
文章图片
【快讯】
近期 , 火绒收到用户反馈 , 称在使用老毛桃U盘启动装机工具制作的PE系统后 , 原有系统中多款安全软件被无故删除 。 火绒工程师溯源发现 , 上述使用老毛桃制作的PE系统中被植入了病毒 , 当用户使用该PE系统时 , 即会执行病毒模块 , 删除包括火绒、360杀毒等安全软件在内的指定软件 。 为了避免用户受到该病毒侵扰 , 火绒最新版已对该装机工具进行拦截查杀 。
文章图片
分析发现 , 该病毒模块除了删除安全软件外 , 还会替换浏览器中的各类设置 , 包括书签、收藏夹、新标签页、历史记录等 , 并且向原系统中安装360安全套装、2345加速浏览器等软件 。 其中 , 360套装包括360安全卫士和360浏览器 , 且在被推广安装后会默认锁定用户浏览器首页 。
此外 , 火绒工程师通过进一步溯源发现 , “老毛桃”旗下所属公司其它制作PE系统的工具如“大白菜超级U盘装机工具”和“晨枫工作室U盘启动盘制作工具”等均被植入上述木马病毒 , 存在删除安全软件、替换浏览器设置等恶意行为 。
一直以来 , 第三方装机工具就是病毒、流氓软件的聚集地 , 由此类工具制作成的PE系统具备较高的权限 , 能随意植入恶意程序执行推广、捆绑等行为 , 甚至可以对抗、卸载安全类软件 , 对此 , 火绒工程师建议大家谨慎使用此类装机工具 , 避免遭遇安全风险 。
【来源:火绒安全实验室】
【晨报精选|卸载安全软件进行恶意推广,装机工具老毛桃携带木马病毒】版权归原作者所有 , 向原创致敬
推荐阅读
- 晨报精选|停止,突然宣布!9月28日23点59分
- 精选热点资讯|服务江西产业发展,晏斌:围绕直播大赛
- 晨报精选|突然宣布:停止运营
- 晨报精选|产经|在汉工业互联网标识注册量已超11亿
- 晨报精选|两小时内用户互动达10万次,白沙:黎锦传承人直播义卖助扶贫
- 晨报精选|欲载人登陆火星,马斯克的“天马行空”:给猪脑植入芯片
- 晨报精选|腾讯微博深夜发公告:将停止运营
- 晨报精选|「打造省域副中心城市」“智慧+”为大同城市发展解锁更多可能
- 晨报精选|温州定下了这些目标!,创建全国气象防灾减灾示范区
- 晨报精选|建议收藏,普票、专票、电票怎样红冲?