softupnotify.exe大量占用cpu(softupnotify.exe)
時間:2023-08-27 17:20:26
1、據悉,這兩款軟件的漏洞都是木馬DLL隨機加載漏洞,任何木馬都可以利用該漏洞對用戶電腦發起攻擊,非常嚴重。
(資料圖)
2、金山系列軟件新版本下載: 金山衛士 點擊本地下載 金山毒霸2011 SP3 點擊本地下載
3、據金山安全專家李鐵軍介紹,SoftupNotify.exe(360軟件管家)和360nzp.exe(360殺毒)都存在dll劫持漏洞。
4、當這兩個程序啟動時,它們不會檢查必要的dll文件(somkernl.dll,360nzp.dll)是否是官方程序,因此它們成為了木馬加載程序。
5、經過分析,惡意DLL文件somkernl.dll和360nzp.dll文件可以是任何類型的病毒木馬程序,如遠程控制木馬,網絡游戲盜號木馬,后門程序等。
6、病毒作者之所以苦苦尋找這兩個程序的DLL劫持漏洞,是因為大多數安全軟件文件都采用了數字簽名信任機制(默認情況下會允許大量應用運行)。
7、所以利用360天生被信任的優勢,很容易加載構造良好的惡意DLL文件。
8、以“360 U盤保護”木馬為例。用戶電腦感染木馬后,木馬會靜默檢測是否有移動設備(如u盤、數碼相機使用的存儲卡、移動硬盤等。)加載后在后臺。
9、一旦發現移動設備,用戶的隱私數據會被任意復制到一個名為“360安全文件夾”的隱藏文件夾中,同時,一個“360 U盤安全保護。exe”將被創建,以便用戶每次只能點擊這個程序的u盤來查看他的私人數據。
10、同時,木馬程序會反復感染用戶系統。用戶電腦一旦感染這種木馬,將面臨個人隱私信息丟失的風險。
11、安全工程師指出,目前360軟件管家和舊版360殺毒仍未修復這兩個漏洞,大量360用戶仍面臨被“360u盤保護”木馬攻擊的危險。
12、近年來,以微軟操作系統為首的各種應用軟件漏洞成為病毒木馬發起攻擊的主要途徑。覆蓋面較大的知名軟件,包括adobe、IE等,經常被病毒木馬利用。
13、用戶利用類似360安全衛士這樣的安全軟件漏洞更危險。金山安全公司提醒網民,盡量選擇專業安全廠商的產品,降低被病毒木馬入侵的風險。
本文到此結束,希望對大家有所幫助。


