天津在线

分享按钮

首页> 资讯频道> 企业资讯> 正文

流氓软件新花样:假冒系统警告阻止用户卸载

最近流氓软件推广有死灰复燃之势,利用热门网络资源捆绑静默安装,难以卸载。有的软件甚至在其被卸载时,弹出一个“微软系统安全警告”窗口,实际却是假冒微软的提示!

流氓软件新花样:假冒系统警告阻止用户卸载

经过调查,这类流氓软件推广是由无良装机联盟操作的,整个过程如下:

流程分析

首先,通过网盘传播它的下载者木马包,并使用极具诱惑性的名字,吸引好奇心强的网友点击下载。例如:

流氓软件新花样:假冒系统警告阻止用户卸载

下载者木马启动之后,如果发现有其他安全软件存在,就不停弹出骚扰框,要求用户退出。如果用户不关闭电脑中的安全软件,木马弹窗将一直存在。

流氓软件新花样:假冒系统警告阻止用户卸载

同时,下载者木马会在后台静默下载多款软件,在安装前,会先删除这些软件的注册信息,就算用户已经安装了这些软件,仍然会被再安装一次,以此赚取这些软件厂家的佣金。

流氓软件新花样:假冒系统警告阻止用户卸载

并在桌面上不断弹窗:

流氓软件新花样:假冒系统警告阻止用户卸载

木马下载者还会启动该装机联盟提供的软件安装包,推广百度杀毒,百度卫士等多款软件。(每款软件安装两次,可能是找厂商要两份钱吧)。

流氓软件新花样:假冒系统警告阻止用户卸载

为了保证其存活率,会桑心病狂的删除推广软件的所有卸载相关信息,防止用户卸载。

流氓软件新花样:假冒系统警告阻止用户卸载

将百度杀毒(百度卫士)的卸载程序替换为激活程序,如果用户试图卸载百度杀毒,就会再次激活百度杀毒。并弹出一个伪装微软系统安全警告的弹窗。

流氓软件新花样:假冒系统警告阻止用户卸载

此外,木马下载者还会删除电脑默认浏览器图标,篡改成他推广的浏览器,加驱动锁定期推广的导航页面,而这些归根到底还是利益作怪!

流氓软件新花样:假冒系统警告阻止用户卸载

对此郑重提醒广大网友:下载软件时要选择官网或者正规渠道,不要被忽悠关闭安全软件,以免木马和流氓软件侵入系统!

版权与免责声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津