吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 16813|回复: 135
收起左侧

[PC样本分析] 用户请注意!腾讯“企鹅FM”软件官方下载链接携带病毒

    [复制链接]
火绒安全实验室 发表于 2020-7-17 18:59
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 火绒安全实验室 于 2020-7-18 01:26 编辑

近日,有用户反馈下载腾讯旗下软件“企鹅FM无障碍(PC版)”时被火绒报毒,火绒工程师紧急查看后发现,该软件确实携带恶意代码,并非火绒误报,我们也紧急联系腾讯官方告知此事,并提供相关分析供排查威胁,火绒后续也会发布针对该病毒的详细分析。此外,我们建议广大用户暂时不要下载或使用该软件,等待官方公布解决方案,避免遭遇信息泄漏等安全风险。

Image-0.png

根据火绒工程师分析发现,通过“企鹅FM”官网下载“无障碍”版本时,即会感染该病毒。




附【简要分析】企鹅FM(fm.qq.com)软件官网中“下载无障碍版”点击后会跳转到链接:hxxps://qzs.qzone.qq.com/qzone/qzact/act/external/fm_static/fm_pc/index.html,在该页面中再次点击“下载无障碍版”后会下载病毒文件。相关页面情况与页面代码,如下图所示:

Image-1.png

企鹅FM官网页面

Image-2.png

点击“下载无障碍版“后跳转到的页面 病毒运行后进程树信息,如下图所示:

Image-3.png


病毒运行后会在本地释放更多病毒文件执行,并禁用Windows Defender。病毒相关代码,如下图所示:

Image-4.png


病毒代码



病毒相关数据,如下图所示:

Image-5.png


病毒数据

免费评分

参与人数 84吾爱币 +74 热心值 +73 收起 理由
孤单魂随风荡 + 1 + 1 感谢火绒扒了腾讯的底裤!
Hughman + 1 + 1 用心讨论,共获提升!
zhyear8 + 1 + 1 谢谢@Thanks!
LikeJay + 1 谢谢@Thanks!
顿号咯 + 1 我很赞同!
sanbogong + 1 + 1 感谢您的宝贵建议,我们会努力争取做得更好!
Prc-别来 + 1 正道的光照在了大腚上
破解007 + 1 + 1 正道的光
cryksuwn + 1 + 1 开始不信任腾讯软件了!
CZIDC + 1 我很赞同!
wuliwuli + 1 热心回复!
田间的稻草人 + 1 用心讨论,共获提升!
snake20xx + 1 + 1 我很赞同!
逐风少年 + 1 直接正道的光
LenJon + 1 + 1 火绒牛逼!!
空飞白 + 1 谢谢@Thanks!
衫儿呀 + 1 + 1 支持火绒
温吉威尔 + 1 + 1 火绒牛逼!
peterzzx + 1 + 1 我很赞同!
meinanzi160 + 1 + 1 正道的光
hurri + 1 + 1 我很赞同!
Medusaice + 1 谢谢@Thanks!
jmmes + 1 + 1 谢谢@Thanks!
qw805488143 + 1 + 1 谢谢@Thanks!
蓝晴 + 1 + 1 我很赞同!
xiaojundeng + 1 + 1 感谢您的宝贵建议,我们会努力争取做得更好!
郁郁寡欢5182 + 1 + 1 谢谢@Thanks!
neversayno + 1 + 1 正道的光
YUN6663 + 1 + 1 我很赞同!
Yu__Geng + 1 + 1 我很赞同!
RE: + 1 + 1 我很赞同!
wasdzjh + 1 + 1 我很赞同!
xuexiyong + 1 谢谢@Thanks!
让导弹飞 + 1 + 1 腾讯明的暗的都来,不会那么容易让他洗白的
EscapeUtopia + 1 + 1 我很赞同!
嬲嫐龘靐鱻麤龖 + 1 + 1 火绒牛逼!
二二二一凡 + 1 + 1 谢谢@Thanks!
I2345 + 1 正道的光!
冰涔 + 1 + 1 支持火绒正义行为
小白帽 + 1 我很赞同!
三百六十五甜 + 1 谢谢@Thanks!
志远点 + 1 用心讨论,共获提升!
古月闲潭 + 1 + 1 我很赞同!
aiy1925 + 1 + 1 热心回复!
ysw295320 + 1 + 1 热心回复!
zy6629056 + 1 + 1 热心回复!
忆云 + 1 我很赞同!
静叶流云 + 1 + 1 谢谢@Thanks!
循光而行 + 1 + 1 正道的光 照在了大地上
flht + 1 + 1 谢谢@Thanks!
bullshit + 1 + 1 谢谢@Thanks!
sucvia + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
aisinill + 1 + 1 我很赞同!
a806708905 + 1 热心回复!
地球守护者 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
方妍心 + 2 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
无痕567 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
不懂破解 + 1 这图标不是易语言的默认图标么
yunkof + 2 + 1 热心回复!
woshuoxiang + 1 + 1 支持火绒,正道的光
jihongwdlp + 1 我很赞同!
夜刃一号 + 1 我很赞同!
内瑟斯 + 1 我很赞同!
yuqiaobin + 1 热心回复!
n3qy02vly2m + 1 热心回复!
wfjxw2008 + 1 + 1 谢谢@Thanks!
衍方与华 + 1 + 1 谢谢@Thanks!
theSeven + 1 + 1 热心回复!
xccxvb + 1 不愧是火绒!!!
zcylw + 1 我很赞同!
ll2sinan2 + 1 + 1 老哥 走一个
大白小子 + 1 + 1 正道的光 照在了大地上
luzhiyao + 2 我很赞同!
zhangtianshi + 1 我很赞同!
小霖霖 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
小胜 + 1 厉害阿,火绒,
YWM2017 + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
看,六眼飞鱼 + 2 + 1 支持火绒
先有我后有天 + 1 + 1 腾讯啊,那不意外,正常,没底线的公司
smileat2000 + 1 不会真有人用企鹅FM吧?
superBoyJack + 2 + 1 支持火绒,腾讯被打脸
少先队大队长 + 1 + 1 用心讨论,共获提升!
若兰兮兮 + 1 + 1 热心回复!
醉乡不怕套路深 + 1 + 1 正道的光!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
fanssong 发表于 2020-7-17 19:21
提示: 该帖被管理员或版主屏蔽
唯爱卿颜 发表于 2020-7-17 19:14
腾讯把缺安全工程师?还是都在混日子?

免费评分

参与人数 2吾爱币 +3 热心值 +2 收起 理由
材鸟 + 2 + 1 还真就是在混日子~例如 T某P,检测手段是关了开,开了关,就那点东西反复折.
pumishuo + 1 + 1 我很赞同!

查看全部评分

马云爱逛京东 发表于 2020-7-17 19:31
图片.png

我到所在的页面看了一下,这个链接被改了。有可能是有人把那个病毒文件的下载链接取消了。

zhangtianshi 发表于 2020-7-17 20:09
谁锤腾讯我赞谁,艹tmd腾讯
明名铭 发表于 2020-7-17 19:20
通过软件自带升级应该没问题吧?
大爷你好啊 发表于 2020-7-17 19:00
本帖最后由 大爷你好啊 于 2020-7-17 19:05 编辑

真的吗,吓死宝宝了!前几天就有人说酷我最新版有毒,怎么腾讯也来啊!不敢更新了。
fucker 发表于 2020-7-17 19:08
厉害啦~官方的软件都有毒
longsui48 发表于 2020-7-17 19:10
这个病毒也真的是 能不能换个图标 E语言的图标就这么好用嘛?
红尘客栈。 发表于 2020-7-17 19:14
牛逼。。。。。。。。。。。
andyle 发表于 2020-7-17 19:16
企鹅最近流年不利啊
0xdada 发表于 2020-7-17 19:18
这怎么回事呀,变天了???
dsfive 发表于 2020-7-17 19:18
这个不是吧
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 07:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表