- 安卓下载 相关标签
类型:病毒防治
语言:简体中文
更新: 2020-11-16 13:21:26
大小:1.2 GB
平台:Win All
- 1[病毒防治]360游戏保险箱官方下载 v7.3.1.1011 电脑版
- 2[病毒防治]VoodooShield杀毒软件官方下载 v5.79 最新版
- 3[病毒防治]金山毒霸电脑版官方下载 v1.87.1 XP专用版
- 4[病毒防治]U盘痕迹清理工具 v6.0 免费版
- 5[病毒防治]360安全卫士团队版电脑版下载 v2020 官方最新版
- 6[病毒防治]诺顿杀毒软件试用版免费下载 v22.5 企业版
- 7[病毒防治]百度杀毒卫士软件官方下载 v5.4.0.8 电脑版
- 8[病毒防治]usbcleaner官方下载 v4.0 绿色版
- 9[病毒防治]金山清理专家下载安装 v3.5 绿色版
- 10[病毒防治]360杀毒6.0最新版官方下载 v6.0.1.6055 尝鲜版
火绒2345病毒专杀工具是一款十分强大的在线病毒专杀软件,一款能够在电脑上专业解决各种危险软件,专业拦截2345木马,让你的电脑安全保驾护航。火绒2345病毒专杀工具绿色版提供了全新的软件界面,简单又清爽,用户可以在这里一站式使用,专注拦截2345病毒。

火绒2345病毒专杀工具绿色版体积轻巧,功能简单,让用户可以在电脑上轻松体验最简单的使用方式,让你的系统更加安全。
火绒2345病毒专杀工具特色
1.软件是专门为2345木马量身订做,能够彻底清除2345首页篡改木马。
2.下载运行软件,点击开始扫描,软件能够彻底扫描出病毒和木马,并支持删除。
火绒2345病毒专杀工具相关介绍
火绒如何思考终端安全这件事 ?
从PC到移动设备,终端安全事关你我
在互联网飞速发展的今天,终端安全形势也在不断变化
作为新一代安全公司,火绒将始终致力于与您一同应对互联网时代的终端安全挑战
火绒2345病毒专杀工具关于2345病毒介绍
一、概述
4月1日凌晨,火绒安全团队发出警报,部分“2345导航站”首页的弹窗广告携带盗号木马,该病毒会偷取QQ、游戏平台(steam、WeGame)、知名游戏(地下城与勇士、英雄联盟、穿越火线)的账号。这是一次设计精巧、组织周密的大规模盗号行动,利用周末时间突然发起攻击,主要目标是网吧游戏用户。
火绒工程师分析,部分“2345导航站”首页右下角会弹出弹窗广告(上图红色箭头所指),该广告页面一经弹出,即可自动下载病毒,无需用户点击。病毒下载链接自动激活后,首先访问跳板网站“yyakeq.cn”(存放跳板脚本以及flash漏洞),然后再从“ce56b.cn”网站下载病毒,而盗取的QQ、游戏等账号则被上传到“zouxian1.cn”网站。
该病毒利用IE浏览器漏洞和Flash漏洞进行传播,受影响Flash控件版本从21.0.0.180至31.0.0.160。所有使用360、搜狗等主流浏览器的用户,如果其Flash控件是以上版本,都会被感染。
安装最新版“火绒安全软件”,即可彻底查杀该病毒。该病毒整个传播链条及所涉相关企业、疑似团伙嫌疑人等信息,请阅读后附的详细分析报告。
二、样本分析
近期,火绒发现2345、hao774等多个2345旗下导航站中广告内容带有漏洞攻击代码。通过分析确认,我们初步认定2345旗下导航站被投毒。广告内容涉及浏览器漏洞和Flash漏洞,漏洞代码执行后会从C&C服务器(hxxps:// www.yyakeq.cn)下载执行病毒代码,现阶段火绒发现的病毒代码内容多为盗号病毒。该漏洞攻击只针对特定的推广计费号,再联系其广告内容“高价在线回收所有网游装备/金币”,我们推断此次攻击主要针对对象主要为网络游戏人群,且针对性极强。2345导航站中相关广告内容和相关HTML代码,
从页面代码看,该广告展示代码的植入也非常“奇特”,因为广告展示链接是硬编码在页面代码中的。根据web.archive.org的抓取结果,该广告展示代码应该于2019年3月25日至2019年3月28日期间首次上线,截至本报告撰写时,该代码仍然有效且漏洞和病毒逻辑仍可激活。恶意广告内容为被包含在iframe标签中的广告页面。页面嵌套关系,
tj.html中首先会默认加载ad.html利用Flash漏洞进行攻击,之后再根据浏览器的User Agent加载不同的IE漏洞利用代码(banner.html或cookie.html)。相关代码,
ad.html中的HTML代码中包含有混淆后的JavaScript代码。
ad.html中代码会被先后解密两次,最终得到漏洞调用代码,根据漏洞利用代码的调用逻辑,我们可以粗略确认受影响的Flash版本范围为21.0.0.180 至 31.0.0.160之间。相关代码,
漏洞被触发后,会调用远程HTA脚本会从C&C服务器地址(hxxp://www.ce56b.cn/logo.swf)下载病毒数据到本地进行解密执行,被解密后的病毒数据为下载者病毒。相关进程调用关系,
banner.html和cookie.html最终也会执行类似的远程HTA脚本最终通过相同的C&C服务器地址下载执行相同恶意代码。
漏洞被触发后,最终被下载执行的下载者病毒会根据C&C服务器返回的配置(hxxp://www.ce56b.cn/tj.txt),下载盗号木马到本地进行执行。存在被盗号风险的软件包括:Steam游戏平台、WeGame游戏平台、腾讯QQ、地下城与勇士、穿越火线、英雄联盟。相关配置,如下图所示:
图片11.png
下载者病毒配置
腾讯QQ、地下城与勇士、穿越火线游戏的盗号木马均为Delphi编写,通过伪造游戏登陆界面,欺骗诱导用户输入游戏账号密码,获取到账号密码会发送到远程C&C服务器(hxxp://we.zouxian1.cn)。
英雄联盟、WeGame游戏平台同样也是通过伪造游戏的登陆界面,获取用户的游戏账号和密码,并且账号密码也会发送到远程C&C服务器(hxxp://we.zouxian1.cn)。
在盗取Steam游戏平台账号密码 时,首先该病毒会释放libsteam.dll到steam目录下,并调用该动态库的导出函数InstallHook 用于安装全局钩子。
该动态库会安装全局钩子,用于将自身注入到steam进程,当注入到steam进程后SteamUI.dll中TextEntry控件相关的函数,用于截取用户的账号密码输入。
HOOK SteamUI.dll用于截获用户的账号密码。
被盗取的账号,同样也会发送到远程C&C服务器(hxxp://zouxian1.cn)。
三、溯源分析
本次报告过程中获取到的可溯源信息包括网马信息和病毒相关信息,下文分块进行溯源分析。
网马溯源
通过对域名yyakeq.cn和ce56b.cn的溯源,发现上述域名分别由名为“武汉跃谱腾科技有限公司”和名为“邵东绿设空间工程设计有限公司”的公司注册,且两公司还注册了至少几千个名称看似毫无含义、近乎随机生成的域名,其中一些域名指向页面包含明显的欺诈内容(如下图所示),所以不排除这些域名是想在未来用作C&C服务的DGA(Dynamic Generation Algorithm)域名。
通过对盗号病毒收集URL的Whois查询,可以得到如下信息:
域名zouxian1.cn注册信息
另外通过该域名注册信息的联系人和联系邮箱反查,此人以同样的命名方式于2018年4月20日共注册了15个近似域名:
域名注册反查结果
另外,通过ICP备案查询发现,其中部分域名还经过了ICP个人备案:
ICP备案查询结果
并且同日(2018年4月20日),此人还用同样的QQ邮箱(2659869342@qq.com)和不同的姓名注册了另外两个形式与前述域名相似的域名,如下图所示:
域名注册反查结果
火绒2345病毒专杀工具电脑版下载 v1.0.0.29 单文件绿色版其他版本
用户评论
最新评论
- 置顶 河北承德电信 网友 敷衍
好东西值得分享
- 置顶 山东菏泽联通 网友 星星少女?
凡事要乘早
- 置顶 甘肃定西电信 网友 东风寄千愁
谢谢小编大大分享,支持一下。。。
- 置顶 河南开封电信 网友 等过春秋
这软件好用,奥力给
- 置顶 云南保山联通 网友 一米阳光°几度温暖
成功下载&成功使用

Windows Defender防病毒软件下载 v2021 win10专业版
360套餐体验版官方下载 v13.0 电脑版(含顶尖杀毒软件)
江民杀毒软件便捷移动版下载 v20210125 骨头版(集成BOOTSCAN)
spy emergency(木马查杀软件)最新下载 v2021 官方版
金山u盘专杀工具电脑版下载 v2020 免费版
avg杀毒软件官方免费下载 v17.4 中文版
360u盘专杀工具绿色版下载 v6.0 免费版
Windows Spy Blocker电脑安全监控免费下载 v4.34.0 绿色版
Immunet恶意程序清除软件 v7.3.2.11960 免费版
卡巴斯基 2012 12.0.0.374 汉化补丁 麦田守望者汉化版
360杀毒官方下载 v7.0 电脑版
360安全卫士13.0电脑版下载 v13 大安全时代版(集成鲲鹏)
360极速版电脑版官方下载 v15.0.0.1004 无弹窗广告
360安全卫士官方免费绿色版下载 v15.0.0.1001 pc最新版
360安全卫士2021下载 v15.0.0.1001 极速版
360安全卫士官方最新版 v13.0 绿色纯净版
360杀毒软件电脑版官方下载 v7.0 尝鲜版
360杀毒7.0官方尝鲜版下载 v7.0 最新版本
360杀毒最新电脑版免费下载 v2021 官方正式版
360系统急救箱32/64位官方最新版下载 v12.0 PC独立版
360安全卫士PC去广告精简版下载 v12.0 团队版
华为电脑管家通用版电脑版下载 v11.1.1 多屏协同最新版(适配各种品牌电脑)
百度杀毒官方最新版下载 v5.4.0.8 正式版
Cvirus中文绿色版下载 v1.0 免费版
PC Hunter free专业版64位下载 v1.52 最新版
360 Total Security crack精简版下载 v10.8.0.1286 最新版
联想电脑管家3.0纯净版官方下载 v3.0.10 最新版
金山毒霸官方最新版下载 v11.2021.1.4 电脑版
360安全卫士13.0体验版下载 v13.0 官方最新版
360安全卫士2021安装包最新版下载 v11.0 纯净电脑版
火绒安全软件5.0个人版免费下载 v5.0.59.0 专业版
电脑管家个人版官方下载 v13.10 一键加速版(支持盗号保护)
Easy Firewall防火墙辅助工具中文版下载 v3.35 绿色版
瑞星之剑官方下载 v2.0.0.4 免费版
cleanmacro.exe宏病毒专杀下载 v2020 官方版
patch.exe补丁下载 官方版
巨盾网游安全盾官方下载 v2.8.2 最新版
筑原cad病毒专杀工具最新版下载 v3.1 官方版
Gridinsoft Anti-Malware中文版下载 v4.1.60 免费版
赛门铁克杀毒软件免费版下载 v19.7.0.9 中文版
360系统急救箱32/64位下载 v5.2 独立版