中个病毒,结果还看饿了,这款病毒真让人迷惑!

中个病毒,结果还看饿了,这款病毒真让人迷惑!

来源:admin 发布时间:2022-08-22 10:44:52 点击数:

推荐关注



常在网上漂,莫名其妙的事总会发生,比如你的浏览器主页莫名其妙变成了其他不是你自己设置的网页,还改都改不过来。


如果有的话,你可能中了锁首病毒。


锁首病毒的主要目的,就是为了劫持你的浏览器主页,并且几乎所有的浏览器都逃不过他的魔爪。


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

这些浏览器都在内


其中锁首病毒中最典型病毒是——麻辣香锅。


这个名字简直太迷惑,谁提到麻辣香锅,第一印象不是这样的?


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

图源百度,侵删


不过人如其名,这个麻辣香锅病毒还确实又火又辣。


一、“麻辣香锅”的概念


麻辣香锅这个病毒,早期版本运行之后会把病毒模块放到Mlxg_km这个目录下面,因此取名麻辣香锅。

该病毒通过小马激活,暴风激活,KMS激活等激活工具进行传播,用户中毒后首页会被劫持到病毒作者预设的跳转链接(本文中该链接为hxxp://sg?.dhtz111.top,?代表任意数字,且链接可能随着病毒更新而更换,如:hxxp://hl?.gndh111.top)。

除此之外,该病毒还具有删除安全软件进程回调、禁止浏览器首页模块加载等功能,并且还可以通过本地的升级程序不断更新。更有意思的是,该病毒为了能够稳定地 “霸占”用户电脑,还会收集用户本地的蓝屏dmp文件,从而发现病毒驱动潜在的蓝屏问题。

在病毒下载页面中,页面文字会恶意诱导用户“请务必先退出360、腾讯管家、Win10防护等杀毒软件,再去下载激活”,通过此方式躲避安全软件查杀。被植入病毒的激活工具下载页面,如下图所示:
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
网站相关信息


病毒恶意行为流程图,如下图所示:
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
病毒恶意行为流程图

二、“麻辣香锅”为什么要篡改你的主页?


天下攘攘皆为利来,麻辣香锅的诞生肯定也是因为有利可图。


但“篡改主页”这种行为听起来好像没什么威胁,也没什么利益,麻辣香锅为什么还要劫持别人的主页呢?


你可能不知道,一个浏览器的主页如果设置成导航页,导航页的每一个位置都是一个流量入口,而每个入口实际上都是带着付费链接的(导航网站通常会给流量渠道方面的提供商提供每个访问的渠道流量分成)。庞大的网民数量背景下,流量其实也十分可观。


所以部分人就盯上了这个利润,而锁首病毒只要和这些流量口达成合作,获取盈利分成就可以了。


三、中了“麻辣香锅”病毒该怎么办?


大部分情况下,是由于用户下载安装了一些流氓软件、破解软件之后,才会出现主页被劫持锁定的情况。


不过也不尽然,人民日报就曾发文痛批浏览器主页被劫持的问题,还点名了2345、360、金山等知名公司。


不过,“麻辣香锅“这样的锁首病毒,实际上并不可怕,因为他不能躲避多数主流安全软件的查杀,比如可以使用火绒专杀工具清除病毒。


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储



不过,大家在下载软件的时候还是尽量去官网下载,谨慎使用激活工具等灰色软件,如果必须使用,可以先用安全软件对其进行扫描查杀,确保安全。

资料来源:火绒安全实验室

长治等保,等保,网络安全,网络等保,等级保护,网络安全等保,网络安全等级保护,长治网络安全等级保护,等保公司,等保测评,等级保护2.0,定级,定级备案,等保备案,长治等保备案,山西等保备案,系统测评,系统备案,网安备案,等保备案服务,等保咨询,公安局备案,二级等保,三级等保,三级测评,系统整改,做等保的公司,网站建设,企业网站建设,企业网站开发,企业网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

Powered by 园鉴科技 ©2021-2024  www.anycastyun.com

首 页
产 品
方 案
客 服