查看原文
其他

卸载流氓软件!又一知名国产软件被曝恶意行为!

(给程序员零距离加星标,了解项目开发.)

电脑浏览器首页被篡改的情况已经变得稀松平常每次打开浏览器都要跳转到默认的导航网站,例如hao123、2345等。

【图片来自网络】

虽然一样能进行搜索,但是那种不知道哪来的导航谁敢用??指不定在哪里等你踩雷呢,而且这花里胡哨的看着也太难受了。
【图片来自网络】
有电脑基础的人并不多,好不容易看着网上的教程修改回去,谁想到没过多久却又被劫持。
明明,自己下载的软件都挑绿色无污染的下载啊,怎么就能被篡改呢?
近期,火绒工程师便根据用户反馈,又发现一款携带恶意组件、会篡改用户浏览器的知名国产软件。
没错,就是「火萤视频桌面」。
你能想到?这可是大厂啊,不是你所想的不知名的小软件。火萤视频桌面」是一个免费的桌面软件,可以在桌面播放动态视频,因为比较有个性并且免费,所以吸引了很多用户。近两年宣传很多,也有很多广告推荐。



目前,火绒已对火萤视频进行查杀。
【图片来自火绒安全实验室】
根据火绒工程师分析,安装火萤视频桌面软件后,会篡改浏览器配置文件、通过快捷键篡改主页

【图片来自火绒安全实验室】

软件安装并启动时,恶意程序就会出现劫持首页的行为 ,最可恨的是,你还发现不了。
火绒称:“而当用户选择卸载该软件时,其卸载程序会立即向远控服务器发送请求询问,并根据服务器返回的信息决定是否在卸载后激活恶意程序,继而驻留在用户电脑上持续作恶。”
简单来说,就是用户卸载后,但是它可能还停留在你的电脑上继续篡改你的主页。
好家伙,牛皮糖都没你能黏人。
被「火萤视频桌面」影响的浏览器有:搜狗浏览器、2345浏览器、QQ浏览器、360浏览器。

【图片来自火绒安全实验室

此外,火绒工程师发现:无论是用户在官网下载火萤视频桌面软件,还是由下载站下载器等渠道推广安装的该软件,其安装包文件的数字签名信息均相同。

【图片来自火绒安全实验室

简单点也就是说,无论你在哪下载,哪怕是官网,哪怕是下的其他软件,捆绑安装了火萤软件,都会篡改你的首页!

【图片来自火绒安全实验室

零距离严重提醒!!快速速卸载这款软件吧,再用火绒进行一下全盘查杀!
(参考整理来源:火绒安全实验室)

- END -

1、“微信无广告版”来了!网友直呼:求你别把我当年轻人了!2、SQL 编程思想:一切皆关系3、阿里面试:三个臭皮匠,顶个诸葛亮4、电脑关机了,黑客还能偷内存数据!5、令安卓与iOS侧目,鸿蒙速度:100天,升级用户突破1亿!6、iPhone 13 加量又降价!「十三香」诚不欺我!7、用了Stream后,代码反而越写越丑?
8、微信又玩花活:可以K歌、看书~你的微信状态可以“唱”出来了


更多精彩等待你的发现点分享点点赞点在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存