驱动精灵里面可以拦截广告吗(驱动精灵恶意投放后门程序)

三言财经12月6日消息,据火绒安全报告,驱动精灵软件在卸载时会留下一个名为“kbasesrv”的后门程序,包含广告模块。

驱动精灵里面可以拦截广告吗(驱动精灵恶意投放后门程序)(1)

据悉,该后门程序在用户电脑中执行软件推广、流量劫持、云控锁定浏览器首页等恶意行为。此外,“kbasesrv”还可云控用户电脑中执行任意文件、拷贝或删除文件、结束进程、修改注册表、向指定窗体发送消息等,用户电脑随时面临被远程执行任意操作的风险。

驱动精灵里面可以拦截广告吗(驱动精灵恶意投放后门程序)(2)

驱动精灵里面可以拦截广告吗(驱动精灵恶意投放后门程序)(3)

据调查,“kbasesrv”后门程序投放方式除驱动精灵服务项、特殊版本的金山系安装包以外,最主要的方式是当驱动精灵被用户卸载时投放。并且该程序部分云控指令会主动规避主流安全软件以及主要省会城市。

此外,“kbasesrv”后门程序与金山毒霸、猎豹浏览器、猎豹wifi等金山系软件组件有重叠关系,如果金山向这些软件下发云控命令,它们同样可以实施“kbasesrv”后门程序执行的恶意行为。基于金山系用户数量较大,该后门程序影响范围也较广。

报告链接:

http://m.huorong.cn/info/1575563954398.html

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页