国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

警戒百度殺毒試點(diǎn)強(qiáng)迫*** 利用靜默安裝監(jiān)控器

時(shí)間:2013-09-02 10:09來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
今天在百度搜"飛信" 發(fā)現(xiàn) 然后下載安裝包 將勾選時(shí)下載的安裝包解壓 將此中\(zhòng)$TEMP\$[33]中的一個(gè)文件的后綴名點(diǎn)竄成exe 發(fā)現(xiàn) 是個(gè)正常的飛信安裝包 同時(shí)發(fā)此刻: $TEMP\$[33]\$TEMP\$[33] 目次下 存在
Tags應(yīng)用安全(1006)百度殺毒(4)監(jiān)控器(2)強(qiáng)制捆綁(1)  

  今天在百度搜"飛信"

  發(fā)現(xiàn)

QQ截圖20130827105717.jpg

  然后下載安裝包

QQ截圖20130827110052.jpg

  將勾選時(shí)下載的安裝包解壓

  將此中\(zhòng)$TEMP\$[33]中的一個(gè)文件的后綴名點(diǎn)竄成exe

  發(fā)現(xiàn)

QQ截圖20130827110157.jpg

  是個(gè)正常的飛信安裝包

  同時(shí)發(fā)此刻:

  $TEMP\$[33]\$TEMP\$[33]

  目次下 存在bind.tmp文件

  點(diǎn)竄成exe后綴

QQ截圖20130827110320.jpg

  百度在線安裝器

  然后我們跑下載的安裝包

1.jpg

  一個(gè)標(biāo)識(shí)"安然"的安裝包

2.jpg

  然后跑起了飛信的安裝包

3.jpg

  發(fā)現(xiàn)就是很正常的調(diào)

4.jpg

  然后.飛信安裝包退出.一個(gè)名為setup.exe的安裝包被跑起來了

  往看了下 就是之前看到的阿誰在線安裝包

5.png

  然后 發(fā)現(xiàn),百度殺毒被利用/S /D參數(shù)強(qiáng)迫靜默安裝到了c盤

  寄望的是.全程無提示

6.jpg

  不外.安裝了靜默安裝監(jiān)控器的同窗無需擔(dān)憂~

  可以直接被反對(duì).反對(duì)如上圖

  寄望 .*這個(gè)法則默許是沒有的

  可是.*/S.*的法則是有的.所以.可以反對(duì)到百度殺毒的強(qiáng)迫無提示***~

  下載地址:

  點(diǎn)此下載靜默安裝監(jiān)控器

  *******臨時(shí)只撐持 xp 和 WIN7*************

  主界面:

QQ截圖20130827112148.jpg

  當(dāng)然~ 更建議用360的***軟件凈化器

------分隔線----------------------------

推薦內(nèi)容