首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >用户请注意!腾讯“企鹅FM”软件官方下载链接携带病毒

用户请注意!腾讯“企鹅FM”软件官方下载链接携带病毒

作者头像
用户6477171
发布2020-07-21 16:02:23
1K0
发布2020-07-21 16:02:23
举报

近日,有用户反馈下载腾讯旗下软件“企鹅FM无障碍(PC版)”时被火绒报毒,火绒工程师紧急查看后发现,该软件确实携带恶意代码,并非火绒误报,我们也紧急联系腾讯官方告知此事,并提供相关分析供排查威胁,火绒后续也会发布针对该病毒的详细分析。此外,我们建议广大用户暂时不要下载或使用该软件,等待官方公布解决方案,避免遭遇信息泄漏等安全风险。

根据火绒工程师分析发现,通过“企鹅FM”官网下载“无障碍”版本时,即会感染该病毒。另外,我们还溯源到下载页面的域名所属企业目前为注销状态,因此不排除该服务器遭入侵的可能性。

附【简要分析】

企鹅FM(fm.qq.com)软件官网中“下载无障碍版”点击后会跳转到链接:hxxps://qzs.qzone.qq.com/qzone/qzact/act/external/fm_static/fm_pc/index.html,在该页面中再次点击“下载无障碍版”后会下载病毒文件。相关页面情况与页面代码,如下图所示:

企鹅FM官网页面

点击“下载无障碍版“后跳转到的页面

病毒运行后进程树信息,如下图所示:

病毒运行后会在本地释放更多病毒文件执行,并禁用Windows Defender。病毒相关代码,如下图所示:

病毒代码

病毒相关数据,如下图所示:

病毒数据

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-07-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 火绒安全实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档