视讯游戏提供最新游戏下载和手游攻略!

警惕!云即玩模拟器捆绑流氓软件,用户需加强防范

发布时间:2024-09-01浏览:73

大家好,今天小编来为大家解答以下的问题,关于警惕!云即玩模拟器捆绑流氓软件,用户需加强防范,这个很多人还不知道,现在让我们一起来看看吧!

查杀图

该流氓软件安装完成后,会将自身添加到任务计划中进行持久化。其会在右下角不定时地弹出窗口 ,提示用户更新成功,并且窗口下方用半透明小字体显示要安装的软件,窗口消失后便进行静默安装,如下图所示:

提示窗口

此外,用户被捆绑下载到“天空压缩”后,“天空压缩”会上传用户操作系统信息、进程信息、注册表信息等。该病毒的执行流程图如下:

流氓软件执行流程

在此,火绒工程师建议大家在下载软件时,尽量选择官方或正规可信的应用商店,并安装可靠的安全软件保护设备免受恶意软件和病毒的侵害。目前,火绒应用商店已独立上线,提供软件下载、程序升级、卸载管理等功能,省时、省力、更省心,欢迎大家到火绒官网下载体验。

一、样本分析

在pc6下载站下载安卓软件电脑版时,大部分都会先下载一个“云即玩”的模拟器,该模拟器会捆绑流氓软件“天空压缩”,默认为勾选状态,以“画世界电脑版”为例,如下图所示:

画世界安装

安装完之后,天空压缩会在后台运行,并将自身添加到任务计划中来进行持久化,如下图所示:

任务计划

天空压缩会收集用户电脑进程信息判断是否是网吧环境,是否存在杀毒软件,是否存在指定进程,以及用户电脑是否安装过指定软件等信息,并将这些信息发送给C&C服务器,并接收C&C下发的配置信息,相关代码,如下图所示:

检测用户电脑环境

会检测的进程和注册表列表,如下图所示:

会检测的进程和注册表列表

恶意推广

上传完用户信息之后,会等待C&C服务器下发配置信息,根据配置信息来执行各种恶意功能如:静默软件推广,创建推广快捷方式,弹出指定推广网页等恶意功能,C&C服务器下发的配置信息,如下图所示:

配置信息

软件推广

软件推广有多种方式,包括无提示后台静默安装、提示后台静默安装。此次安全人员分析的情况是提示后台静默安装,在右下角不定时地出现一个窗口,提示用户更新成功,并带有半透明小字体显示要安装的软件,该窗口很快就自动消失,如下图所示:

提示窗口

窗口消失之后,就会根据配置信息来静默安装各种软件,相关代码,如下图所示:

后台静默安装

火绒剑监控到的相关行为,如下图所示:

火绒剑图

创建推广图标

根据配置信息在桌面创建快捷图标来进行广告推广,相关代码,如下图所示:

在桌面创建快捷方式

创建的桌面图标,如下图所示:

桌面图标推广

弹出指定广告网页

如果配置信息带有links项就会通过ShellExecuteA来直接弹出指定推广网页,相关代码,如下图所示:

弹出指定广告网页

内存加载恶意模块

该病毒还能直接接收C&C服务器下发的模块,直接加载到内存中进行执行,相关代码,如下图所示:

内存加载恶意模块

在卸载天空压缩时,也会有弹出相关窗口,卸载前最后推广一次软件,如下图所示:

卸载推广

溯源

通过天空压缩的文件签名,发现签名的公司为“武汉网罗八方科技有限公司”,文件签名如下图所示:

签名信息

通过对“武汉网罗八方科技有限公司“的知识产权信息进行查询确认天空压缩为该公司旗下开发产品,相关信息,如下图所示:

知识产权信息

二、附录

C&C:

HASH:

用户评论

毒舌妖后

这也太恶心了吧,一个模拟器就捆绑了流氓软件?我劝大家小心点,别入了他们的圈套!

    有14位网友表示赞同!

坏小子不坏

真是无语,以前想体验下游戏模拟器的方便,现在却变成了要提防各种流氓软件的麻烦!

    有8位网友表示赞同!

又落空

这“云即玩”就挺坑爹的,好好的模拟器弄来捆绑些什么乱七八糟的东西,简直让人恶心!

    有10位网友表示赞同!

放血

建议大家在下载模拟器之前,一定要仔细阅读安装协议和软件许可证,看清楚里面是不是有什么隐藏的条款。

    有18位网友表示赞同!

有一种中毒叫上瘾成咆哮i

遇到这种情况真的只能说太惨,花了时间金钱去体验游戏却还得花心思处理流氓软件的麻烦!

    有6位网友表示赞同!

绳情

以前用模拟器就觉得有点风险了,现在更是这个样子,让人更加谨慎了!

    有10位网友表示赞同!

琴断朱弦

这种捆绑行为很损害用户利益的,开发组应该正视这个问题,不要为了利益牺牲用户的体验!

    有9位网友表示赞同!

青山暮雪

太恶心人了,“云即玩”模拟器就别想了,还是去官方平台下载来得安全一些!

    有5位网友表示赞同!

麝香味

看来很多游戏厂商都不把用户当回事了,只想捞一笔钱就跑了!

    有7位网友表示赞同!

ー半忧伤

建议大家选择正规可靠的软件下载平台,尽量避免这种捆绑流氓软件的风险!

    有10位网友表示赞同!

盲从于你

以后我再也不相信这些所谓的免费模拟器了,还是老老实实用正版软件安全一点!

    有18位网友表示赞同!

龙吟凤

这“云即玩”模拟器简直是害人精,把用户当成了韭菜!

    有17位网友表示赞同!

眉黛如画

建议大家多关注网络安全知识,学会辨别流氓软件,保护自己的电脑不受损害!

    有9位网友表示赞同!

见朕骑妓的时刻

这次被骗了可真后悔啊,本来想找个简单玩游戏的模拟器结果变成了灾难!

    有20位网友表示赞同!

半世晨晓。

这种“云即玩”的捆绑模式真的很让人看不过眼,以后要好好宣传一下正规游戏平台!

    有19位网友表示赞同!

仰望幸福

如果再遇到这种情况就真的投诉了,不能让这些流氓软件继续害人下去!

    有14位网友表示赞同!

沐晴つ

我觉得这类模拟器已经不再适合大多数用户使用,还是等有更安全的替代方案出来再说吧!

    有10位网友表示赞同!

各自安好ぃ

这个“云即玩”模拟器是真的坑爹,以后再也不碰了!

    有9位网友表示赞同!

淡淡の清香

建议大家在下载任何软件之前都要仔细查阅评论和评分,避免上当受骗!

    有13位网友表示赞同!

热点资讯