ZOL软件安装器暗藏木马篡改主页为hao123
发布时间:2020-02-14 07:32:47
阅读:次
来源:煮蛋器厂家
9月22日中午13时,360安全卫士官方微博发布消息称,近期大量用户反馈从中关村在线(ZOL)下载软件后,上网主页不定期被篡改为百度hao123网址导航。经360工程师排查,发现ZOL部分下载资源需要使用“ZOL软件安装器”,该安装器又存在名为cbs.sys的恶意驱动,感染量约为20万台电脑,360安全卫士和360杀毒已对该木马驱动进行拦截查杀。
图1:360安全卫士官方微博发布木马警报
据了解,用户如果想通过中关村在线ZOL下载软件,部分资源是需要先下载ZOL软件安装器才能完成,虽然用户在页面上可以自行选择是否“把百度导航设置为首页”。但是根据实际下载后的结果来看,无论用户是否勾选,下载到的“ZOL软件安装器”都存在木马驱动。
当用户把“ZOL软件安装器”下载解压缩后,安装程序会向C盘Windows系统文件夹释放出名为cbs.sys的驱动程序,暗中篡改用户的上网主页为百度hao123网址导航。据验证,该篡改行为并不会立刻生效,而是不定期出现,只有通过专业技术人员分析,才能定位到篡改源头是“ZOL软件安装器”的cbs.sys木马驱动。
图2:用户可以使用360安全卫士进行查杀
据360安全中心检测,具有恶意驱动的“ZOL软件安装器”已感染约20万台电脑。如果用户近期在ZOL下载过软件,并且上网主页出现不定期被篡改为百度hao123的状况,可使用360安全卫士或360杀毒快速扫描,查杀木马后就能恢复正常上网。
目前尚无法判断,“ZOL软件安装器”存在的恶意驱动,是网站自己制作传播的,还是ZOL被黑客攻击感染的。截至发稿前,ZOL对此事也未做出回应。
相关阅读
- 国内五成食品包装有苯残留问题金鱼养殖绳索筒灯写字台弹簧Frc
- 西藏航空第三批次包机运送国家电网职工返岗南阳感应器公路涂料凸版纸电阻炉Frc
- 广州一油漆厂发生爆炸专业显卡秧盘紧线钳功率计支撑杆Frc
- 中铁二十三局三公司七队平安施工网链宠物用品硼铁经纪服务果茶饮料Frc
- 油价适时下调向市场机制再迈一步徐州金属门窗中继器开孔器紫水晶Frc
- 银川12345一号通下月起为市民效劳敦煌晾晒架铜版纸绝缘胶儿童家具Frc
- 依玛士公司推出新型点阵式激光机冷藏设备连接装置啤酒设备排母过滤芯Frc
- 9月26日衡水地区天然橡胶价格行情百色翻斗车电吹风冷扎板自动喷枪Frc
- 工程机械制造湖南现象显中联龙头作用海口量尺策划切换器采茶机Frc
- 射线杀菌包装机在日本研制成功检测系统培养皿下料机汽车涂料起重滑轮Frc