火绒安全软件

火绒安全播报
发新帖
打印 上一主题 下一主题

[官方公告] 灰鸽子远控软件被用作后门程序恶意投放 已有用户上当安装

[复制链接]
11450 6
楼主
发表于 2021-6-11 20:08:41 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层

近日,火绒工程师发现一个仿冒potato chat软件(一款通讯工具)的官网正在传播灰鸽子远控软件,不排除灰鸽子遭恶意利用投放,诱导欺骗用户安装,达到控制用户电脑的目的。为避免更多用户遭遇安全风险,火绒紧急对该版本(6.8.0.0)灰鸽子软件进行拦截查杀,报毒类型为后门程序。

火绒查杀图
图:真(上)假(下)potato chat官网对比

用户从上述仿冒官网下载灰鸽子软件(即后门程序)后,一旦安装就会面临被远程控制的隐患:后门程序可以在受害者完全不知情的情况下控制其电脑,并随意窃取隐私数据、监视摄像头和键盘记录、监控桌面与文件操作等,甚至可以运行后自行删除。

实际上,灰鸽子本就是早期最流行的后门病毒之一。如今,灰鸽子软件已作备案,并建立官网商用,用户安装后会显示安装界面和程序托盘。但令人担忧的是,类似灰鸽子等远控软件本身具备后门功能,如果被恶意利用,就会给用户带去极大的安全风险。


在此,我们建议灰鸽子等远程控制软件的制作与分发平台,及时完善平台管理制度,加大申请使用人员的审核力度,避免出现上述被恶意利用的情况。


评分

参与人数 1金钱 +1 收起 理由
潍坊灰鸽子安防 + 1 收到!马上处理这个用户 交给公安!.

查看全部评分

回复

使用道具 举报

11450 6
沙发
发表于 2021-6-11 20:14:03 | 只看该作者
沙发
回复

使用道具 举报

11450 6
板凳
发表于 2021-6-11 20:14:40 | 只看该作者
请问有没有相关文件hash?
回复

使用道具 举报

11450 6
地板
发表于 2021-6-11 21:34:38 | 只看该作者
skystars 发表于 2021-6-11 20:14
请问有没有相关文件hash?

不需要hash,其实下载的就是正常正版灰鸽子安装包,只不过绑定的控制端主机是恶意黑客的而已

所以酒泉给了哈希,那也就是正常安装包,而只是属于被利用了罢了……
回复

使用道具 举报

11450 6
5#
发表于 2021-6-12 11:09:22 | 只看该作者
本帖最后由 潍坊灰鸽子安防 于 2021-6-12 12:06 编辑

看到 马上处理!
回复

使用道具 举报

11450 6
6#
发表于 2021-9-3 21:16:47 | 只看该作者
都2021啊 灰鸽子控制对方电脑 技术仍然这么厉害 还不过期 如果灰鸽子升级 加强免疫反杀毒软件查杀 真是让人思恐至极
回复

使用道具 举报

11450 6
7#
发表于 2022-7-4 15:58:05 | 只看该作者
直接hydra破解这个网站
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表