产业观察
千万别乱装!荐片播放器被曝内置后门:超70万台电脑中招
📋总体概括
国家互联网应急中心发布风险提示,Windows端「荐片播放器」被曝内置后门,境内已有超70万台设备感染。该软件在提供影视播放功能的同时,通过注册表自启动项和系统服务常驻后台,可静默安装第三方软件、采集终端指纹与行为数据、篡改剪贴板,并通过两条独立通信通道接收执行服务端脚本,具备进程注入、内核驱动加载等远程控制能力。9月15日至22日单日受控终端峰值达251880台,且多版本迭代后恶意行为依旧存在。
⚡关键信息
- ▸国家互联网应急中心监测发现荐片播放器Windows版内置后门,境内感染设备超70万台
- ▸9月15日至22日累计700260台设备感染,单日上线受控终端峰值达251880台
- ▸该软件具备静默装软件、采集终端指纹、篡改剪贴板等恶意功能,注册表与服务双驻留
- ▸内置两条独立通信通道,结合进程注入与内核驱动加载,可持续执行服务端下发脚本
- ▸不同版本虽更换通信域名和加密方式,但核心恶意行为未变,用户被提醒避免非正规渠道下载
🔥犀利点评
所谓免费影视播放器,本质是披着看片外衣的肉鸡分发器。70多万台设备沦陷,说明大量用户的安全意识还停留在「能白嫖就是赚」的阶段。对方频繁换域名换加密却保留全部恶意功能,这是一次典型的持久化攻击运营,而不是技术失误。官方提示靠后,真正的防线只有一条:来路不明的软件一概不装。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文 →