系统激活工具带毒,静默安装数字全家桶

近期,火绒安全实验室拦截到一批携带病毒的“小马激活工具”。病毒启动后会从远程服务器上下载恶意配置信息,并执行静默安装软件的恶意行为。推广的软件包括“360”、“2345”系列软件以及“腾讯电脑管家”等其他软件,不排除后续下发其他恶意配置的可能。火绒安全软件可查杀该病毒;【软件安装拦截】功能可拦截被推广的软件。

系统激活工具带毒,静默安装数字全家桶

通过百度搜索“激活工具”发现,排名靠前的三条搜索结果都在传播该病毒,这说明病毒作者妄图通过购买百度竞价排名的方法大范围传播病毒。

病毒启动后会从远程服务器上下载恶意配置信息,并执行对应的恶意行为,如:下载、执行任意文件,后台静默安装软件等。

Setup_Activator.exe是初始化模块,该模块是个Autoit脚本编译的,并使用混淆手段来躲避杀毒软件查杀。

游乐星球 点此下载

相关推荐

笔记本电脑闪屏了怎么回事?怎么修复?

最近一个笔记本开始闪屏了,比较突然,本来好好地,然后后面又打开就开始闪屏了。 其实闪屏一般就那么几个问题,571分享家是这样排查的,大家遇到的话可以尝试一下: 1、重启:毕竟重启可以治好大部分系统问题,所以 ...

电脑微信突然每次都让手机确认,无法自动登录

前一段时间有新闻说是自己的微信被登陆了,于是571分享家小编就看了看自己的微信登录设备,看了看也没问题,就把之前的旧设备给删了,结果好了,微信在电脑端登录的时候,每次都要我手机确认才能登陆…… 登录界面也没 ...

win11自动更新真恶心,怎么关闭win11自动更新

微软的自动更新是真的恶心,最近经常一开机就开始更新,571分享家这台电脑配置还算不错了,但照样被卡的打字都成了慢动作,你说你更新就更新,为什么对系统资源占用这么大?下载超级慢,下载的时候占用资源就很大, ...