2345 旗下下载站被发现传播木马

  • c
    charon0622
    安全公司火绒报告,2345 旗下“多特下载站”的下载器(高速下载)正在实施传播木马程序的恶意行为。用户下载运行该下载器后,会立即被静默植入一款名为“commander”的木马程序,该木马程序会在后台运行,并根据云控配置推送弹窗广告和流氓软件。即使用户关闭下载器,“commander”仍然会一直驻留用户系统。同时,该下载器还会释放病毒劫持用户浏览器首页,用以推广广告程序。截至目前,被“commander”木马程序静默推广的软件共有9款,包括趣压、拷贝兔、小白看图等,且这些被静默安装的软件与“commander”木马程序系同源流氓软件。它的一个模块被发现还检测当前 IP 所在城市,被检测的城市包括:北京、上海、广州、珠海、杭州、西安、马鞍山、苏州、武汉、天津、合肥。
  • 测试一下
    下载网站的任何下载器都不要下...

    一般都会捆绑流氓软件...
  • 凶残的存在
    2345是360旗下的吗?
  • t
    taxidriver
    不是,算是受360启发的企业,算是个小流氓
    2345就是不带木马,也跟木马差不多,这两年推广很厉害,我看过不少人不知不觉都装了2345的软件
  • h
    havel
    这种网站的所谓高速下载器不带木马才不正常吧
  • d
    dmzzz
    什么样的土壤开什么样的花,什么样的国家涌现什么样的公司
  • D
    Darun
    2345这垃圾
  • e
    eshin
    就没见过一个高速下载是靠谱的
  • 神器
    2345、金山都挺烦。虽然大多数国产杀软最后都赤裸裸耍流氓,但自己使用中前两者最蹦,专门做个word档写了清理流程,免得偶尔中招后忘了怎么处理。还有个FF新热点,忘了谁家的,藏在flash文件夹里打扮成一个叫flash helper的东西,贱得很。
  • 刁德一
    重庆重橙公司把flash更新程序结合了热点新闻头条弹出桌面窗口。



    国内软件都有这套路。



    解决方法:



    开始-运行-services.msc找到flash helper service 双击,属性将原来自动改禁用,下次不会再开了

    [本帖最后由 刁德一 于 2020-3-10 10:57 编辑]
  • k
    kkkooouuu
    lash helper最流氓了,难道这些流氓就没人管么
  • e
    et
    2345现在是越来越流氓了
  • h
    hym87782985
    三个都装了,还离不开