-
2019-11-08
双十一成流氓推广狂欢节 单日侵扰千万量级电脑【快讯】临近双十一,软件的流氓推广行为也变得疯狂。就在近期,火绒接到用户反馈,称疑似有国外“安全软件”在进行广告弹窗推广。火绒工程师远程排查,发现是国内软件厂
-
2019-10-29
供应链污染几时休:记一次排查后门病毒发现的行业乱象【快讯】近期,“火绒威胁情报系统”截获到一款名为HellohaoOCR_V3.1的图像识别程序携带后门病毒Gh0st,推测正通过供应链污染的方式进行传播。用户运行该程序后,就会
-
2019-10-09
火绒安全警报:尚德机构网站页面携带病毒 平台安全审查不可松懈10月9日,火绒团队发出安全警告,火绒工程师通过“火绒威胁情报系统”发现,尚德机构部分省份(91ld.com域名)的在职研究生培训报名服务中心页面携带感染型病毒“Ramn
-
2019-09-20
升级漏洞被攻击者“青睐” 阿里旺旺被利用进行病毒投放近日,火绒安全团队在用户现场截获一起利用阿里旺旺升级漏洞,通过HTTP劫持植入病毒的攻击事件,攻击者可利用该漏洞下发任意代码。截止到目前,从阿里官方下载的阿里旺旺新、旧两
-
2019-08-28
火绒安全警报:又是供应链污染 感染型病毒利用手机刷机工具传播火绒安全团队发出警告,感染型病毒“Virus/Sality.c”正在通过手机刷机软件(EmmcDongleVersion2.0.6)进行传播。
-
2019-08-27
金山毒霸"不请自来" 背后竟有黑产推波助澜【快讯】近日,火绒收到多位网友反馈,称在未安装火绒安全软件的情况下被静默安装了金山毒霸软件,甚至卸载后再次被安装,不堪其扰。鉴于此前已有不少用户反馈此类情况,火绒工程师高度重视,对金山毒霸的推广渠道进行重点跟踪分析,发现其除了通过第三方软件(驱动精灵、QQ音乐等)、下载站下载器推广外,更是存在利用多个病毒进行推广的恶行。
-
2019-08-18
腾讯QQ升级程序存在漏洞 被利用植入后门病毒【快讯】近日,火绒安全团队根据用户反馈,发现一起利用腾讯QQ升级漏洞植入后门病毒的攻击事件,攻击者可利用该漏洞下发任意恶意代码。截止到目前,最新版QQ(包括TIM、QQ、QQ轻聊版、QQ国际版等等)都存在该漏洞。
-
2019-08-07
你还在用"加了料"的系统还原工具么?一、概述利用激活软件、系统盘等工具传播病毒和流氓软件已是屡见不鲜的一大乱象,由于此类工具通常都是装机后首先安装的软件,盘踞在上面的病毒和流氓软件便利用介入时机更早的优势各种作恶,捆绑安装、劫持首页甚至与安全软件进行对抗,令普通用户苦不堪言。
-
2019-07-17
灰色产业链成病毒传播最大渠道 流量生意或迎来最后的疯狂近期,“火绒威胁情报系统”监测到,病毒团伙为了获取更多的利润,开始与广告推广平台“合作”暗刷流量,以此欺骗用户和广告主、对抗安全厂商。
-
2019-07-11
火绒安全警报:"诸葛找房"等多家网站疑似被黑客入侵 暂未发现危害7月11日,火绒安全团队发出警报,"火绒威胁情报系统"监测到国内一批网站疑似被黑客入侵的迹象,其中包括诸葛找房(zhugefang.com)、中国天津网(www.chinatianjin.net)、华中庄园(www.huazhongzhuangyuan.com)、360化妆品网(www.360xh.com)和长川科技集团(www.chincan.cn)。
-
2019-07-11
火绒安全警报:“UPUPOO”网站监管力度不严 致带毒壁纸威胁用户7月9日,火绒团队发出安全警告,火绒工程师通过“火绒威胁情报系统”发现,国内壁纸网站“啊噗啊噗UPUPOO”个别壁纸携带病毒“Ramnit”。当用户使
-
2019-07-05
Worm/FakeRiched样本分析一、病毒分析近期,火绒接到用户样本反馈,收到一个较为陈旧的带有后门功能的蠕虫病毒样本,该病毒带有同花顺有效数字签名“Hithink Flush Information Network Co.,Ltd.&rd