恶意软件Vonteera竟借用证书和UAC来阻止杀毒软件的安装
广告软件Vonteera已经过了又一轮的升级,不过它的行为也完全可以划归到木马的行列了。据外媒报道,该广告软件除了借用和部署来自安全厂商的数字证书之外,还利用了Windows的用户账户控制(UAC)功能来阻止新杀毒软件的安装。多年来,作为一款依附于浏览器的广告软件,Vonteera只是简单地展示广告和引导用户前去下载不必要的程序软件。
不过据安全公司Malwarebytes报道,Vonteera的近期版本中已经变得彻底邪恶起来,且其所使用的诡计完全可以让它被划归到木马一类。
据悉,当Vonteera感染用户计算机之后,现在会向Windows系统中复制13款针对UAC功能的“非信任证书”。(UAC功能本是用来阻止和提示用户潜在或有害的应用程序)
奇怪的是,上述13款证书全都来自各大安全和反病毒软件制造商,比如Avast、AVG、Avira、Baidu、Bitdefender、ESET、ESS Distribution、Lavasoft、Malwarebytes、McAfee、Panda Security、TreatTrack Security、以及Trend Micro。
如果用户想要安装新的反病毒软件,那么Windows操作系统会对此进行阻止并弹出一个UAC警示窗口。这样做的目的,显然是为了防止新软件对这款广告软件的检测。
需要指出的是,Vonteera只能阻止新的反病毒软件的安装,而不影响已安装的安全软件。但如果当前软件已被其成功绕过,事情就变得有些棘手了。
万幸的是,Malwarebytes给出了几招变通的解决方案。除了手动移除Vonteera安装的非信任证书之外,还可以借助任务调度程序(Task Scheduler)。
作为一款广告软件,Vonteera会劫持IE、Chrome、Safari、Opera或FireFox,并通过Windows Task Scheduler不时地弹一下广告。
文章来源【cnBeta】编译自:Soft Pedia
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 在遵规守纪中改革创新、干事创业 7981705
- 2 央视记者洛杉矶火场报道像在战区 7900848
- 3 好莱坞招牌都被烧了 7819131
- 4 那些你不知道的北京地儿 7791553
- 5 金扫帚奖提名来了 沈腾向佐入围 7688163
- 6 “疯狂小杨哥”及三只羊被起诉 7531034
- 7 希尔顿等名人豪宅已被烧成平地 7436123
- 8 看《国色芳华》被气昏 7317233
- 9 韩国人顺产头 7285718
- 10 刘爽让胡彦斌叫他爽儿 7197196