国家互联网应急中心10 月 9 日发布关于内置后门功能的恶意软件“
近期,国家互联网应急中心监测发现,“荐片播放器”Windows 端应用程序内置后门功能,可在用户不知情的情况下采集终端信息、下载运行其他程序,并接收服务端指令执行任意代码,存在终端被远程控制、个人信息泄露等安全风险。目前,境内已监测到超 70 万台设备感染。
经分析,该程序在提供影视播放功能的同时,通过注册表自启动项和系统服务保持后台运行,具备静默安装第三方软件、采集终端指纹与行为数据、篡改剪贴板内容等功能。其内置的两条独立通信通道可定期接收并执行服务端下发的脚本,结合进程注入、内核驱动加载和内存执行能力,使服务端能够持续向终端投递和运行其他程序。
对不同版本的比对发现,该软件虽调整了通信域名、接口和加密方式,但脚本下发执行、终端信息采集、进程注入等主要恶意行为仍然存在。2026 年 9 月 15 日至 22 日,CNCERT 累计监测到境内 700,260 台设备感染,日上线 台。
不从非正规渠道下载安装捆绑推广的影视播放器类软件;下载软件时核对数字签名主体,警惕以个人证书签名的安装程序;留意安装过程中默认勾选的捆绑选项。
开启终端防护软件实时防护并保持病毒库更新;遵循最小权限原则,不使用管理员账户日常办公,限制未知程序以管理员权限运行;及时安装系统与常用软件安全补丁。
定期巡检终端自启动项、系统服务、进程与网络连接,关注剪贴板内容被替换、文件关联被篡改等异常现象;留存终端与边界网络日志,为影响范围认定和溯源处置提供依据。
特别
局势彻底变天了!中日对峙一天天拖下去,越来越多国家终于意识到:中日若兵戎相见,不会像俄乌冲突那样给第三方牟利的机会,而是一场血战
朝鲜战场最难以启齿的一幕:一名年仅17岁的女卫生员为了把战友从[*][*]线上拉回来,不得不跨越常人难以想象的羞耻底线
两名中国男子国庆赴泰旅游失联,一名失联者的妻子接到电话被告之“我在里面很好”,家属:或被转至缅甸,大使馆称将督促警方依法办案










