1 / 10
文档名称:

扣扣保镖后门解析.doc

格式:doc   大小:233KB   页数:10页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

扣扣保镖后门解析.doc

上传人:文库旗舰店 2019/12/31 文件大小:233 KB

下载得到文件列表

扣扣保镖后门解析.doc

相关文档

文档介绍

文档介绍:扣扣保镖***解析瑞星证实扣扣保镖藏***可骗QQ用户备份信息[导读]第三方反病毒机构瑞星报道证实,扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、骗取QQ用户备份信息等4个隐藏的功能,用户无法控制。腾讯科技讯北京时间11月5日消息,国内知名第三方反病毒机构瑞星最新发布的技术分析报告证实,扣扣保镖除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。昨日,曾有媒体报道扣扣保镖存在四大***技术,可以随时远程开启。但360对此矢口否认。如今终于得到来自第三方反病毒机构瑞星铁一般的证实。以下是报告全文:360扣扣保镖为何激怒腾讯,----瑞星第三方独立研究报告(一)2010年10月29日,360公司在京宣布,推出一款名为“扣扣保镖”的安全工具,全面保护QQ用户的安全。该工具包括防止隐私泄漏、防止木马***账号以及给QQ加速等功能。360称,扣扣保镖默认不修改QQ任何设置,所有功能都必须由用户主动选择触发,并可随时启用和恢复。瑞星研发部门通过对扣扣保镖():发现该软件除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。扣扣保镖4个隐藏功能详细分析扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件等4个隐藏的功能,。经分析,该控制文件在扣扣保镖安装包中并没有提供,安装后也不会自动生成,只可能由360“云服务器”直接进行远程投递(或用户可以手动生成激活隐藏功能)。也就是说,用户对于这些隐藏功能均无法控制,而且不了解其激活和生效情况。技术细节:用户使用扣扣保镖()时,,并拦截QQ进程的系统调用ShellExecuteExW和CreateProcessInternalW等,(隐藏功能激活文件),一旦发现该文件存在,将根据文件内容进行相关隐藏功能的激活动作。通过对现有的4个隐藏功能代码分析,:[Main]DisableUpdate=1//自动屏蔽QQ升级,导致用户不知情的情况下QQ软件无法升级。DisableBrowser=1//劫持QQ对浏览器的启动并替换为360”安全”=<过滤的进程文件名1>;<过滤的进程文件名2>;„„//自动屏蔽QQ启动指定镜像名例表的进程启动。enable_repair=1//开启备份QQ的参数:是否开启弹框引导用户备份QQ软件MaxNotifyCount=50//开启备份QQ的参数:最多弹框次数FirstNotify=1//开启备份QQ的参数:QQ启动后弹框的时间(秒)