lansechenji吧 关注:394贴子:1,264
  • 2回复贴,共1

新人报到,请教几个问题

只看楼主收藏回复

首先就是之前回复我的关于编译后版本,带挖矿机和后台码什么的,这些是什么意思,我上网搜了一下也没弄清楚,能否展开讲讲,我该怎么检查自己的版本有没有这些问题
另外到贴吧逛了下感觉收获颇丰。。。
吧主会画画,写插件,还能弄到软件安装包
请问吧主究竟是何方神圣???


IP属地:江苏1楼2021-02-05 12:15回复
    关于第一点,这个是2018年后PLAYER版本问题,因为安全漏洞比较多,所以实际是打包在PLAYER安装程序里的.这个问题adobe也是无法解决的.所以一般网站跳转更新FLASH什么的最好不要点.如果是WIN10自带的杀毒和防火墙可以禁止,和当初勒索病毒一样,会有病毒提示.如果其他系统,在你安装后FLASH PLAYER后发现系统系统明显变慢.
    任务管理器打开会出现卡顿现象,但是任务管理器显示CPU占用率不高.实际是因为后台软件获取了最高权限,管理员权限也无法查看.要查杀比较麻烦,可以使用第3方管理软件,或者火绒安全实验室软件,等查看CPU占用率是否经常100/100再定位该程序判断.以下为案例新闻
    恶意程序冒充Adobe Flash Player安装程序下载的事情时有所闻。大部份情况下,这类恶意程序都以拙劣冒充的执行档或脚本下载程序安装加密货币挖矿程序、窃密软件或勒索软件。受害者一旦执行了这些假冒的Flash下载程序到Windows电脑,除了勒索软件外,往往没有什么明显活动。
      但安全研究人员Brad Duncan近日却发现一个不一样的Flash安装程序,除了会安装XMRig等挖矿软件外,还真的帮受害电脑上的Flash Player更新到最新版。
      据悉,今年3月到9月研究人员在非Adobe的网页服务器上发现上百个名为“Adobe Flash Player”的Windows执行文件,经分析全是恶意挖矿软件。其中一些还套用了真正的Adobe Flash安装程序的跳出通知,它在下载到Windows电脑上后会开始下载文件。此时Windows便会弹出安全警告,告知有未知软件意图变更电脑。由于显示的是“Adobe Flash Player”程序,自然会让使用者误以为是合法的Adobe软件,而在按下同意后,电脑也的确显示Flash Player更新正在下载安装的弹出窗口。实际上,后台却在安装XMRig挖矿软件。
      显然,这种手法通过合法Flash更新行为来掩护恶意入侵操作的手法,会让很多人无从察觉异状,而让XMRig或其他恶意软件在暗中从事恶意活动,急需警惕。


    IP属地:北京2楼2021-02-05 12:39
    收起回复