當(dāng)下載了X教員的片子,下了XX門套圖后火燒眉毛的打開(kāi)文件后,計(jì)較機(jī)可能就被安裝了歹意木馬,今天跟烏云君學(xué)點(diǎn)姿式,做好自我呵護(hù)。同時(shí)向N多的圖片、播放器等軟件廠商預(yù)警此類dll劫持報(bào)復(fù)打擊!
當(dāng)下載了X教員的片子,下了XX門套圖后火燒眉毛的打開(kāi)文件后,計(jì)較機(jī)可能就被安裝了歹意木馬,今天跟烏云君學(xué)點(diǎn)姿式,做好自我呵護(hù)。。。
縫隙呈此刻利用了各類第三方媒體東西的用戶(XX影音、XX看圖等),報(bào)復(fù)打擊編制就是我們下載回來(lái)的“講授文件”其實(shí)還包含一些詭異的DLL文件。
當(dāng)用戶利用第三方多媒體東西對(duì)文件進(jìn)行聯(lián)系關(guān)系后,雙擊打開(kāi)文件就會(huì)觸發(fā)縫隙履行DLL內(nèi)的歹意代碼。

烏云君建議,在一些不成信公共社區(qū)共享種子文件下載后的視頻或照片等文件需要從文件夾內(nèi)伶仃提取到一個(gè)潔凈的目次(或刪除下載內(nèi)容里所有dll文件),同時(shí)刪除下載回來(lái)的文件夾(因縫隙觸發(fā)機(jī)制,可能會(huì)繞過(guò)一些安然防護(hù)東西)。

烏云白帽給軟件開(kāi)辟商的建議是:利用LoadLibrary API加載DLL時(shí)需要利用盡對(duì)路徑,其他多媒體類利用要正視該安然隱患,提早預(yù)防。