
网络安全
文章平均质量分 71
我在全球村
如需技术帮助,请在WeChat(微信)搜索“我在全球村”,关注后给我留言“加好友”。
展开
-
MyCouponSmart携带的SearchMine劫持广告的来龙去脉
今天本来是帮助网友处理Qsearch方面的浏览器劫持,结果搜索到了其算是来源自Searchmine的变种,发现一文章分析的更深入透彻些,于是简单概括下大意,记录下这个劫持是怎么回事,其实其它感染也类似。本文大部分意译自:Is SearchMine Adware Teeing Up Your Endpoints For Other Threat Actors?什么是SearchMine广告软件?SearchMine是一个广告联盟软件系列中的一部分,该广告软件使用“ MyCouponSmart”,“翻译 2020-07-29 14:42:10 · 491 阅读 · 0 评论 -
macOS下malware移除实战之Gsearch移除(Remove Google hijacking for Gsearch removal under macOS)
声明:Declaration:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,请在WeChat(微信)搜索公众号“我在全球村”,关注后给我留言“加好友”。Because the virus/malware in the network is mutated at any time or corresponds to multiple infection methods, the pro原创 2020-07-14 15:25:32 · 1379 阅读 · 0 评论 -
macOS下malware移除之Qsearch变种劫持(Remove hijacking of Qsearch)
前言:Foreword:前几天又收到一个网友求助,说受到了Qsearch的困扰,在要求其说明大概发生现象和时间点后,按照老方法收集信息后开始分析其感染的恶意文件来源。但是按她说的时间点,始终无法找到Qsearch相关的可疑文件,而且她答复说自己已经按照文章删除了相关配置,这就比较麻烦了。因为劫持问题还一直存在,只能扩大检查范围,根据存活的进程去分析哪些有可能是恶意软件开启的,最后让其多次发送相关配置进行检测分析后才确定感染源,其实已经早在2019年就已经有相关配置,但是不知为何最近他才发现受到Qsea原创 2020-06-28 15:41:10 · 2388 阅读 · 0 评论 -
如何去掉搜狗输入法618弹窗广告?
这几天你们的电脑上有没有看见过这么一个玩意儿?每次开机就在那里一闪一闪的,红红的!因为我电脑上安装的软件刻意全部都整理过,一般不会出现弹窗广告,突然出来个这个广告,敏感的我觉得必须解决掉,谁知道是哪个软件跑出来的或者恶意插件呢!仔细找了半天相关进程和源头,都没有发现具体的路径,只看到通知消息栏被打开和添加了这个ShowInfo.exe文件:经过几分周折和查找,终于找到了出处:本来想删除后一了百了的,结果据说删除后下次还会再次出现!那解决办法就是必须保留这个文件,又不能让.原创 2020-06-04 23:09:35 · 4187 阅读 · 1 评论 -
遇到一个macOS下malware中毒很深的网友,安装的恶意软件MyCouponsmart、SearchMine.AnySearch、Advanced Mac Cleaner等真多!
前言:Foreword:最近一段时间很久没有收到网友的求助了,不知道是因为觉得寻求帮助麻烦,还是因为最近疫情的原因,恶意软件活动的少了。我还是希望是后者导致的吧,如果是前者,那我只能说自己加个好友这么简单的事都不争取下,还期望别人牺牲宝贵的时间帮您看问题吗?愿意继续接受恶意软件的骚扰?何况我的帮助都没有强制要求任何人收费!I haven't received help from netizens for a long time recently. I don't know if it's beca原创 2020-05-15 14:14:46 · 974 阅读 · 0 评论 -
Chrome暂停更新?新冠疫情让Google Chrome的安全性打上了问号!
Google早些宣布,由于工作计划已调整,将暂停即将发布的Chrome和Chrome OS版本。该公司确认,尽管如此,我们仍将看到安全更新,该更新将合并到浏览器的当前稳定发行版版本80中。该小组在今天的简短公告中写道:“我们将继续优先考虑与安全相关的所有更新,这些更新将包含在Chrome 80中。”不过,不要指望很快会有任何新功能更新。 Chrome版本81目前正在进行Beta测试,并...翻译 2020-04-21 13:53:57 · 497 阅读 · 0 评论 -
macOS恶意软件驻留技术分析
本文分析研究人员之前见过的macOS恶意软件驻留技术。不管是加密货币挖矿、广告恶意软件劫持、或监听用户的恶意软件都有一个共同点:就是需要在终端上实现驻留。在苹果macOS平台上,攻击者有多种方法来实现驻留。下面对研究人员之前见过的macOS恶意软件驻留技术进行分析。LaunchAgent在macOS上实现驻留的最常见方式是通过LaunchAgent。Mac用户在Library文件...转载 2020-03-24 17:03:16 · 1245 阅读 · 0 评论 -
彻底解决Chrome浏览器劫持后显示“由贵单位管理(Managed by your organization)” 的解决办法
声明:Declaration:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以关注我的公众号(我在全球村)然后回复关键词:”加微信“ 获取我的微信号,或通过文末二维码添加messager联系我!Because the virus/malware in the network...原创 2020-03-19 22:08:34 · 40323 阅读 · 7 评论 -
macOS下malware移除之SearchMine/MyCouponsmart劫持(Remove hijacking of SearchMine variant)
最近因为疫情,一直闭门在家,下周就要闭关一个月了,还好周围空旷,可以转一转,还有网友的求救,也不算无聊啊!前几天又帮几个网友解决了浏览器被重定向的问题,有些人有些网络的基础知识,有些完全是小白,术业有专攻嘛,实在不会弄也就只有一步步指导啦!另外有些人反馈,根据我的文章移除了一部分,有些直接就是有点洁癖,残留了一些修改的设置需要重置干净,有些是有遗漏,根本没有移除完全,病毒嘛,随时在变异和伪装,...原创 2020-02-18 18:34:17 · 1120 阅读 · 0 评论 -
协助与隐私政策 Assistance and Privacy Policy
The purpose of this Privacy Policy is to inform you of what information I collect, use and share when you visit my websites and/or use my program and services.Please read this Privacy Policy so tha...原创 2020-02-12 17:15:40 · 369 阅读 · 0 评论 -
macOS下malware移除之anysearch变种劫持(Remove hijacking of anysearch variant)
声明:Declaration:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信(KingisOK)或者邮件(julius.luck001#mail.com 请将#换成@)或通过文末二维码添加messager联系我!Because the virus/ma...原创 2020-01-13 13:22:36 · 907 阅读 · 3 评论 -
macOS下malware移除之anysearch劫持(Remove hijacking of anysearch)
声明:Declaration:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信(KingisOK)或者邮件(julius.luck001#mail.com 请将#换成@)联系我!Because the virus/malware in the netw...原创 2019-12-17 12:57:54 · 1154 阅读 · 0 评论 -
macOS下malware移除之searchmine & MyCouponsmart劫持(Remove hijacking of searchmine & MyCouponsmart)
声明:Declaration:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信(KingisOK)或者邮件(julius.luck001#mail.com 请将#换成@)联系我!Because the virus/malware in the network...原创 2019-12-06 17:40:18 · 2337 阅读 · 0 评论 -
macOS下malware移除实战之Chill-tab搜索引擎劫持的移除(Remove hijacking of Chilltab under macOS)
声明:Declaration:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信(KingisOK)或者邮件(julius.luck001#mail.com 请将#换成@)联系我!Because the virus/malware in the network ...原创 2019-11-18 17:30:27 · 968 阅读 · 0 评论 -
macOS下malware移除实战之【TotalSearch的http://8sa 弹窗移除】
声明:由于网络中的病毒/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以加我微信!前段时间收到反馈,某人感染了malware,大致的描述内容如下:Keep getting this engine search up in safari every time I look to search for ...原创 2018-10-25 16:45:08 · 536 阅读 · 0 评论 -
macOS下malware移除实战之AnySearch的变种AuraSearch 移除
声明:由于网络中的病毒/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信!前段时间收到反馈,某人感染了malware,大致的描述内容如下:my browser has been hacked by any search manager and I need to get it rem...原创 2018-11-09 10:39:14 · 3608 阅读 · 0 评论 -
macOS下malware移除实战之Pitchofcase的移除
声明:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信!前段时间收到反馈,某人感染了malware,大致的描述内容如下:向对方获取了一些基本的文件和浏览器信息,发给解决问题的脚本,据对方回答是解决了,现将这个问题的相关可疑文件和路径公布出来,以给有同样...原创 2018-11-09 10:49:49 · 374 阅读 · 0 评论 -
macOS下malware移除实战之weknow弹窗的移除
声明:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信!前段时间收到反馈,某人感染了malware,浏览器被劫持,大致的表现情况截图如下: 从截图可以看出,显然是感染了makekeeper之类的恶意插件,向对方获取了一些基本的文件和浏览器信息,...原创 2018-11-12 13:33:04 · 2806 阅读 · 0 评论 -
探究Safari扩展-恶意软件开启用户数据的金钥匙
本文由两部分组成,主要揭示了macOS浏览器插件扩展背后的技术以及恶意附加组件如何窃取密码,银行账户详细信息和用户的其它敏感数据的。 浏览器插件扩展是用户可以对安全系统进行操作的最简单第三方修改方式之一,但也有可能是导致系统发生严重危险的方式之一。 许多用户将插件扩展视为一个极小的“applets”(小应用),主要可以在浏览网页时提供一些简单而实用的额外功能—(比如)阻止广告内容,允许进行...翻译 2018-11-22 10:30:25 · 864 阅读 · 0 评论 -
杀毒软件工作原理及现有主要杀毒技术
一、杀毒软件引擎与病毒库的关系首先必须指出杀毒软件的引擎与其病毒库并没有什么直接的关系。杀毒引擎的任务和功能非常简单,就是对于给定的文件或者程序进程判断其是否是合法程序(对应于杀毒软件厂商自己定义的正常和非异常程序规范而言。正常的程序规范是指在程序所在系统平台上操所系统本身洗净有定义的或者业界已经公认的程序行为过程,比如操作系统正常运行就必须要求应用程序与系统核心进行进程响应并与交换相关数据。...转载 2019-02-14 14:46:50 · 4892 阅读 · 0 评论 -
macOS下malware移除实战之Qsearch浏览器劫持的移除
声明:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信!前段时间收到反馈,某人感染了malware,浏览器被劫持,大致的表现情况截图如下:从截图可以看出,显然是被一个名为Qsearch的恶意插件修改了主页,发生了主页修改劫持,向对方获取了一些基本的...原创 2019-04-01 17:40:49 · 5144 阅读 · 0 评论 -
macOS下malware移除实战之Totiteck浏览器劫持的移除
声明:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信!前段时间收到反馈,某人感染了malware,浏览器被劫持,大致的表现情况是:使用Google搜索内容时,跳转的页面会闪一下后马上跳转到Bing搜索,很明显搜索引擎发生了被修改劫持,向对方获取了一些基本的文...原创 2019-04-12 14:09:30 · 452 阅读 · 0 评论 -
macOS下malware移除实战之搜索引擎bing劫持为searchnewworld的移除
声明:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信!前段时间收到反馈,某人感染了malware,浏览器被劫持,大致的表现情况是:使用Google搜索内容时,跳转的页面会闪一下后马上跳转到Bing搜索,很明显搜索引擎发生了被修改劫持,向对方获取了一些基本的文...原创 2019-04-24 15:48:49 · 3250 阅读 · 0 评论 -
恶意软件分析资料大合集
在研究malware移除的过程中,发现了下面的一些病毒软件分析资料,整理收藏过来,分享给需要的人。这个列表记录了非常多的恶意软件分析工具和资源。可以根据需要点击链接进入了解详情。恶意软件集合 匿名代理 蜜罐 恶意软件样本库 开源威胁情报 工具 其他资源 检测与分类 在线扫描与沙盒 域名分析 浏览器恶意软件 文档和 Shellcode 文件提取 去混...原创 2019-05-31 15:31:19 · 2810 阅读 · 0 评论 -
macOS下malware移除实战之搜索引擎Google劫持为trovi的移除(Remove Google hijacking for trovi removal under macOS)
声明:Declaration:由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以扫我头像加我微信(KingisOK)或者邮件(julius.luck001#mail.com 请将#换成@)联系我!Because the virus/malware in the networ...原创 2019-07-24 19:55:23 · 633 阅读 · 0 评论 -
macOS下malware移除实战之【safari不断弹窗 "Adddekmid.online/index" or "dnserrorassist.att.net",无法使用浏览器】
声明:由于网络中的病毒/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负。如需帮助,可以加我微信!前段时间收到反馈,某人感染了malware,大致的描述内容如下:” I've restarted and done all kinds of stuff but still can NOT log onto Safar...原创 2018-10-25 16:17:21 · 652 阅读 · 0 评论