正文内容 评论(0

QQ音乐遭利用加载恶意文件!网站被劫持推广私服
2025-01-22 19:12:58  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接对文章内容进行纠错

快科技1月22日消息,今天火绒发布技术分析,称QQ音乐遭遇“白加黑”利用,网站被劫持推广传奇私服。

火绒表示,近期火绒威胁情报中心监测到QQ音乐目录下存在异常进程自启现象,经溯源分析,确认该进程文件为2021年版本的QQMusic.exe文件。

攻击者利用“白加黑”技术加载恶意DLL文件,解压出劫持网页模块,随后安装用于劫持网页的恶意驱动,最终达成将指定网址劫持至私服发布页面的攻击目的。

QQ音乐遭利用加载恶意文件!网站被劫持推广私服
原网站

QQ音乐遭利用加载恶意文件!网站被劫持推广私服
劫持后网站

此外,该恶意驱动还可检测ARK工具驱动,并对其进行断链以隐藏自身驱动,同时对安全软件的通信进行干扰。

根据火绒的分析,恶意DLL文件执行逻辑可以分为以下三个阶段:

初始阶段:样本首先释放并运行原始文件,即传奇私服程序,随后下载配置文件并检查指定文件和注册表决定进入哪条分支。

下载劫持模块:第一分支和第二分支负责下载劫持模块,尽管第三分支由于无法成功下载文件,所以火绒无法确切判断它是否也会执行下载劫持模块的操作,但在分类上依然将其归到这一阶段当中。

劫持模块:劫持模块中实现劫持操作,将指定网页劫持至传奇私服发布页。

目前,火绒安全产品可对上述病毒进行拦截查杀,感兴趣的可以前往查看完整分析过程

QQ音乐遭利用加载恶意文件!网站被劫持推广私服

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#QQ音乐#网站#私服

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...