“双11”成流氓软件狂欢节 侵权推广频次暴增200倍

责声明">
临近双十一,流氓软件开启一波推广高潮。用户只要安装"2345好压"、"2345看图"、"2345拼音"、"2345浏览器"…
从对等方接收数据时失败 在对天鹅绒进行分析后,发现4345软件将在安装后释放Helper_xxxx.exe程序(例如,2345将帮助Helper_Haozip.exe)。程序运行后,它将在%AppData%\ Roaming \ Helper_2345目录中加载HelperMain.dll动态库,并调用动态库导出函数HelperMain来执行静默促销逻辑。广告促销配置相关资源存储在%AppData%\ Roaming \ Helper_2345 \ Resource目录中。根据现有配置,促销动态库可以执行两种促销行为,即释放桌面快捷方式并弹出三个不同的广告弹出窗口。 释放快捷方式时,与天鹅绒相关的拦截日志安静释放,如下所示: image005.png  天鹅绒拦截日志 弹出窗口如下所示: image006.jpg  全屏广告弹出窗口 image007.png  底角广告弹出窗口 广告促销配置,如下图所示: image008.png  广告促销配置
  • 发表于 2018-10-30 08:00
  • 阅读 ( 683 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章