信息安全
`
2016/8/11 10:26
研究人员发现合法发行的应用携带恶意软件
0
0

臭名昭彰的Bing.vc浏览器劫持恶意软件经常与一些第三方应用捆绑,它能够更改默认的主页劫持浏览器,用于投放恶意广告和促销等目的。但是据Intel和McAfee安全研究专家最新报告发现,一个看似合法的软件平台Lavians Inc.公司分发的应用居然携带了Bing.bc的最新版本,Lavians Inc.网站分发的隐藏恶意代码的文件大部分为驱动安装工具。

该网站分发的HP DESKJET F4580驱动安装程序,DELL Inspiron 5100 驱动安装工具,Acer Aspire ONE ZG5驱动安装工具这些应用均发现了Bing.bc的最新版本,安装文件后用户们会得到合法的应用,但是生成一个隐藏恶意代码的IconOverlayEx.dll动态链接文件。Bing.vc将会自安装,影响Chrome、Firefox、IE等浏览器,接管后会篡改主页,并投放恶意广告。之前的移除Bing.vc工具似乎对新版本的Bing.vc无法奏效,Bing.vc新版代码会修改用户的注册表键值,能够在每次重启时加载DLL文件。

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

给作者点赞
0 VS 0
写得不太好

C114简介     联系我们     网站地图

Copyright©1999-2025 c114 All Rights Reserved 沪ICP备12002291号-4

C114通信网版权所有 举报电话:021-54451141 用户注销