2

svchost(svchost自动下载)

据火绒威胁情报系统监测,火绒工程师发现奇客PDF转换器携带恶意代理模块,正在通过下载站下载器进行推广

据了解,近期火绒接到许多用户反馈称电脑会莫名卡顿,CPU占用率高。

且进程svchost.exe、FnClientService.exe、FnClientService20.exe之一会访问大量的陌生网址。

最终经工程师分析发现,用户电脑出现此现象正是由于安装奇客PDF转换器所导致的。

火绒工程师分析发现,奇客PDF转换器主要是通过下载站的下载器进行静默传播推广。

然后,在用户安装软件的过程中,它就会释放恶意代理模块到%appdata% x目录。

简单来说,就是该软件携带的恶意代理模块会在不被用户发现的情况下,利用用户电脑访问大量的陌生网址,导致用户电脑CPU占用率变高,系统变得卡顿。

并且,即使用户卸载奇客PDF转换器,其恶意代理模块也不会被随之删除,而是作为系统服务,开机自启,达到永久驻留在用户电脑中的目的。

[黑脸][黑脸][黑脸]昨天晚上在电脑上下个软件酒被莫名其妙的捆绑下载了一堆,果然都是为了赚钱啊!

另外,火绒还发现了若干版本的奇客PDF转换器与其释放的恶意代理模块。

无论是何种版本的恶意模块,其功能代码都极为相似。

经过溯源分析发现,奇客PDF转换器安装包及其释放的恶意代理模块svchost.exe的均来自于杭州某科技有限公司。签名信息如下图所示:

对于某些垃圾软件下载站的静默推广行为,大家应该都非常熟悉了。

当我们在某个资源网站下载软件时,如果点击了高速下载,那么下载的可能并非是软件本身,而是所谓的“高速下载器”。

而这种下载器,很可能会在用户后台捆绑安装大量垃圾软件,这就叫作静默推广。

此前在国内爆发的「麻辣香锅」病毒,也是与某些垃圾系统下载站达成合作,在这些下载站推广带毒的工具和系统。

宋plus提车都要检查些什么?要避开哪些坑?销售会整些啥套路?今天刚订车,有点小紧张

本文来自网络,不代表本站立场。转载请注明出处: https://tj.jiuquan.cc/a-2380751/
1
上一篇阿山GM:广州地铁男孩遭硫酸灼伤 嫌犯被抓
下一篇 swf文件用什么打开(swf文件用什么可以打开)

为您推荐

联系我们

联系我们

在线咨询: QQ交谈

邮箱: alzn66@foxmail.com

关注微信

微信扫一扫关注我们

返回顶部