驅動精靈惡意投放後門程序 雲控劫持流量、誘導推廣

火絨安全 雙十一期間,火絨對金山系部分軟件仿冒其它安全軟件,進行廣告推廣的行爲開啓攔截查殺(報告見連接1)。隨後,火絨接到很多用戶反饋,稱在已經卸載金山毒霸、驅動精靈等軟件的狀況下,火絨依然出現相關報毒。火絨工程師與用戶溝通和遠程查看分析後,發現是驅動精靈在卸載時故意留下一個名爲「kbasesrv」的後門程序,包含廣告模塊被火絨報毒。通過深刻分析發現,驅動精靈在卸載時會投放」kbasesrv」後門
相關文章
相關標籤/搜索