病毒伪装搜狗输入法,正规签名内嵌恶意脚本 火绒安全实验室 2 months 1 week ago 近期,火绒工程师在关注安全动态过程中发现,存在一种后门病毒以伪装成搜狗输入法的形式进行传播。此病毒采用正规签名内嵌恶意脚本的手段,以规避安全检测。
远控服务器孕育Node.js恶意脚本,依托以太坊完成远程操控 火绒安全实验室 2 months 3 weeks ago Node.js 作为一种高性能的 JavaScript 运行环境,凭借强大的功能广泛应用于服务器端开发,为开发者带来诸多便利。然而,其灵活性和跨平台特性在受到开发者青睐的同时,也逐渐吸引了攻击者注意。
金山等软件被常用工具弹窗推广,流氓行为传播数十万终端 火绒安全实验室 2 months 4 weeks ago 火绒安全团队收到多位用户反馈,称在安装某些工具类软件时遭遇广告弹窗及其他流氓行为。鉴于此前已有类似反馈,火绒工程师高度重视,对捕获的样本进行重点分析发现,其主要通过捆绑在Zip解压缩、PDF转换器及录屏软件等常用工具的安装包中进行传播。