驅動精靈惡意投放後門程序 雲控劫持流量、誘導推廣

雙十一期間,火絨對金山系部分軟件仿冒其它安全軟件,進行廣告推廣的行爲開啓攔截查殺。 隨後,火絨接到不少用戶反饋,稱在已經卸載金山毒霸、驅動精靈等軟件的情況下,火絨依然出現相關報毒。火絨工程師與用戶溝通和遠程查看分析後,發現是驅動精靈在卸載時故意留下一個名爲「kbasesrv」的後門程序,包含廣告模塊被火絨報毒。 經過深入分析發現,驅動精靈在卸載時會投放」kbasesrv」後門程序,在用戶電腦中執行
相關文章
相關標籤/搜索