首页
社区
课程
招聘
[注意]用户请注意!腾讯“企鹅FM”软件官方下载链接携带病毒
发表于: 2020-7-17 19:04 3437

[注意]用户请注意!腾讯“企鹅FM”软件官方下载链接携带病毒

2020-7-17 19:04
3437

近日,有用户反馈下载腾讯旗下软件“企鹅FM无障碍(PC版)”时被火绒报毒,火绒工程师紧急查看后发现,该软件确实携带恶意代码,并非火绒误报,我们也紧急联系腾讯官方告知此事,并提供相关分析供排查威胁,火绒后续也会发布针对该病毒的详细分析。此外,我们建议广大用户暂时不要下载或使用该软件,等待官方公布解决方案,避免遭遇信息泄漏等安全风险。

 

 

根据火绒工程师分析发现,通过“企鹅FM”官网下载“无障碍”版本时,即会感染该病毒。

 

附【简要分析】
企鹅FM(fm.qq.com)软件官网中“下载无障碍版”点击后会跳转到链接:hxxps://qzs.qzone.qq.com/qzone/qzact/act/external/fm_static/fm_pc/index.html,在该页面中再次点击“下载无障碍版”后会下载病毒文件。相关页面情况与页面代码,如下图所示:

 


企鹅FM官网页面

 


点击“下载无障碍版“后跳转到的页面

 

病毒运行后进程树信息,如下图所示:

 

 

病毒运行后会在本地释放更多病毒文件执行,并禁用Windows Defender。病毒相关代码,如下图所示:

 


病毒代码

 

病毒相关数据,如下图所示:

 


病毒数据


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2020-7-18 01:29 被火绒实验室编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 37
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这还真是防不胜防,有腾讯背书,居然也中招
2020-7-18 00:30
0
游客
登录 | 注册 方可回帖
返回
//