昨儿个群里有兄弟转发了个软件叫"中途之家",说是能破解什么正版,一群人都在问下载地址靠不靠谱。我这人轴,越听越不放心,干脆自己动手给它扒层皮!
先逮个安装包试试水
顺手在群里保存了分享的压缩包,文件名叫"ZhongTuHome_v5.*"。解压的时候360突然跳出来警告,说检测到木马程序!这开头就够刺激的,我立马把文件扔进隔离沙箱...
昨儿个群里有兄弟转发了个软件叫"中途之家",说是能破解什么正版,一群人都在问下载地址靠不靠谱。我这人轴,越听越不放心,干脆自己动手给它扒层皮!
先逮个安装包试试水
顺手在群里保存了分享的压缩包,文件名叫"ZhongTuHome_v5.*"。解压的时候360突然跳出来警告,说检测到木马程序!这开头就够刺激的,我立马把文件扔进隔离沙箱里操作。
- 第一步双击安装程序,进度条走到一半卡住不动了
- 强退后再运行,桌面确实多了个橙色小房子图标
- 点开就傻眼——主界面全是乱码,按钮点了没反应
小编温馨提醒:本站只提供游戏介绍,下载游戏推荐89游戏,89游戏提供真人恋爱/绅士游戏/3A单机游戏大全,点我立即前往》》》绅士游戏下载专区
开工具箱做全身扫描
掏出我的三件套:火绒、ProcessMonitor、PE工具。先把安装目录翻了个底朝天:
- 发现个可疑.dll文件藏在Temp文件夹里
- 火绒动态监测抓到它在偷偷连境外IP
- 用PE工具拆包一看,好家伙!里面嵌了段挖矿代码
最坑的是这软件压根不是官网流出的,我在开发者论坛查备案,人家最新版才到v4.3。眼前这v5.6根本是李鬼!
顺手揪出黑产业链
气不过又查了下载来源,发现更离谱的事:
- 压缩包里塞着推广链接.txt
- 强制修改浏览器首页
- 后台静默安装三款页游
这哪是什么破解工具?分明是病毒全家桶!那些所谓的下载站,页面做得比官网还精致,下面评论区全是机器人刷的"感谢楼主"。
搞完检测浑身发凉。去年我表弟就中过类似圈套,电脑被锁屏勒索。现在这种钓鱼软件越来越精了,图标做得贼正规,压缩包还专门放个伪装的"使用说明.doc"来骗小白。奉劝各位看到"破解""绿色版"多留个心眼,下软件前哪怕丢在线查毒网站扫一遍!
PS:刚准备写报告,群里又冒出个人喊"我的没问题"。点他头像一看——注册才两天,动态里全是推这个破软件的链接,搁这儿组团钓鱼!反手截图丢管理员,连人带链接全给端了。