今天看啥  ›  专栏  ›  扩展迷EXTFANS

注意!某知名国产软件被曝携带木马病毒

扩展迷EXTFANS  · 公众号  ·  · 2021-02-20 18:48
‍‍‍据火绒威胁情报系统监测,火绒工程师发现奇客PDF转换器携带恶意代理模块,正在通过下载站下载器进行推广。据了解,近期火绒接到许多用户反馈称电脑会莫名卡顿,CPU占用率高。且进程svchost.exe、FnClientService.exe、FnClientService20.exe之一会访问大量的陌生网址。最终经工程师分析发现,用户电脑出现此现象正是由于安装奇客PDF转换器所导致的。火绒工程师分析发现,奇客PDF转换器主要是通过下载站的下载器进行静默传播推广。然后,在用户安装软件的过程中,它就会释放恶意代理模块到%appdata%\tx目录。简单来说,就是该软件携带的恶意代理模块会在不被用户发现的情况下,利用用户电脑访问大量的陌生网址,导致用户电脑CPU占用率变高,系统变得卡顿。并且,即 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照