荐片播放器内置后门 超70万台电脑中招
IT时代网10月11日消息,国家互联网应急中心发布风险提示,一款名为“荐片播放器”的Windows端应用程序被监测到内置后门功能,可在用户不知情的情况下采集终端信息、下载运行其他程序,并接收服务端指令执行任意代码。目前境内已监测到超过70万台设备感染。
分析显示,这款软件在提供影视播放功能的同时,通过注册表自启动项和系统服务保持后台运行,具备静默安装第三方软件、采集终端指纹与行为数据、篡改剪贴板内容等功能。其内置两条独立通信通道,可定期接收并执行服务端下发的脚本,结合进程注入、内核驱动加载和内存执行能力,使服务端能够持续向终端投递和运行其他程序,存在终端被远程控制、个人信息泄露等安全风险。
对不同版本的比对发现,该软件虽多次调整通信域名、接口和加密方式,但脚本下发执行、终端信息采集、进程注入等主要恶意行为仍然存在。监测数据显示,9月15日至22日期间,境内累计有700260台设备感染该恶意软件,单日上线受控终端数量最高达到251880台。
国家互联网应急中心提醒,用户应避免通过非正规渠道下载影视播放器类软件,安装软件时核对数字签名主体,警惕以个人证书签名的安装程序与默认勾选的捆绑选项。对疑似感染的电脑,应及时使用安全软件全面排查并清除恶意程序;已确认感染的终端应视为受控主机,建议先隔离排查,再重新安装操作系统。

编辑:周艺