飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2422|回复: 7

触目惊心:记雅虎对360安全卫士的自杀式攻击程序

[复制链接]

该用户从未签到

发表于 2006-10-10 20:08:55 | 显示全部楼层 |阅读模式
我们刚刚得到报告,雅虎助手在最新的一次更新中竟然使用了自毁式方法来攻击360安全卫士,在攻击完成后自动在系统中消失,毫无痕迹地破坏掉360安全卫士的主程序,内含多图完整测试报告.

1. 安装360安全卫士,保证360安全卫士是可以正常运行.
2. 下载雅虎助手的打击模块:
   
http://download.3721.com/download/patch34.cab
3. 从这个cab包中解压出一个patch34.dll到C盘根目录下
4. 单击windows开始菜单,点“运行”菜单项

5. 在弹出的对话框中输入“ regsvr32 c:patch34.dll”,

按回车,出现注册成功提示框:

5. 点击桌面上的360安全卫士图标,出现"360safe.exe 不是有效的 Win32 应用程序"

6. 从添加删除程序中卸载也一样:


7.此时360安全卫士的所有可执行文件均已被篡改,拷贝到另一台机器上也无法运行.
8. 刚才运行的那个打击模块,已经自我销毁了.重新运行刚才的注册命令行,系统提示:

9.查看C盘根目录下,已经没有了pathcl34.dll文件
分析:
1、这次雅虎采取的方式与以往有本质的不同,以往的方式是伪提示删除360安全卫士或是通过技术干扰让360安全卫士无法运行,但这次是直接的篡改360安全卫士的程序二进制文件,篡改完毕后自我销毁,这是赤裸裸的病毒行为.
2、此模块放在雅虎网站的公开url上,是为了便于雅虎助手找准时间偷偷下载运行(已有大量用户反映运行360安全卫士时提示不是有效的win32应用程序),雅虎助手的行为已经涉及病毒传播.
3.从此模块的名字(patch34)分析,雅虎助手在此之前,已经发布了各类偷偷摸摸功能的patch达到33个之多
PYG19周年生日快乐!

该用户从未签到

发表于 2006-10-10 23:08:04 | 显示全部楼层
/:? 你要卸载360还要借助3721~:L
PYG19周年生日快乐!

该用户从未签到

发表于 2006-10-11 08:19:52 | 显示全部楼层
呵呵 。。。。有好戏看了~
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2023-10-22 12:29
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2006-10-11 08:25:33 | 显示全部楼层
    希望有利与广大网友吧
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2019-11-13 10:20
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2006-10-11 11:13:44 | 显示全部楼层
    垃圾,流氓软件。。。。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-10-11 12:52:31 | 显示全部楼层
    雅虎这牌子在中国算是毁了
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-10-11 13:52:18 | 显示全部楼层
    真有点流氓过分了。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-10-14 23:08:14 | 显示全部楼层
    流氓过分了点
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表