StarkChristmas 在 百度下载的仿冒软件 中发帖
简要
最近很多人都在说,为什么百度搜索的前两页都是广告,比如我搜向日葵,出来的都是广告,那这些软件都是正常的吗?
答案为都不是正常的,大多数都是灰产用于诈骗、数据窃取、锁主页、操作微信发送恶意文件等。
这篇文章也是告诉大家,下载应用程序要认准官方网站,以免给自己带来无法控制的安全问题。
怎么回事呢?
有一天有一个朋友和我讲,说他电脑莫名奇妙的被别人操作,打开微信向别人发送诈骗信息。我远程帮他看了以下,发现一个可疑进程
[20250820-152039]
随后进入目录发现有以下文件
[1280X1280]
这些文件都是做什么的?
1.bat // 无回显关闭UAC
3.sys // 远控内核通信模块,用于对抗EDR等杀软以及为实时屏幕采集、会话操控与输出注入
acti...