近日,360安全卫士团队持续收到用户反馈,win10系统出现蓝屏现象,蓝屏代码为CRITICAL_STRUCTURE_CORRUPTION(109),蓝屏频率可能十几分钟、半小时一次,已严重影响用户使用电脑。经360安全卫士团队及时响应持续跟进,最终确认蓝屏原因是用户电脑中了驱动木马。不过广大用户无需过分担心,已安装360安全卫士的用户未受到此次蓝屏波及,出现此蓝屏的用户,只要使用360安全卫士和360系统急救箱均可以检测、查杀此驱动木马。
据360安全卫士介绍,该木马加载运行后会主动卸载自身驱动及隐藏自身,并将一个不属于任何模块的注册表回调CmpCallback驻留在内存中,触发win10 PatchGuard内核保护机制,最终导致电脑出现蓝屏。
360安全大脑溯源解析
木马驻留在内存中的回调
木马回调触发PatchGuard内核保护引起蓝屏
通过360安全大脑追踪溯源发现,此驱动的源头为不正规网站软件下载器。此类下载器出现的同时,还可能会进行恶意捆绑安装“小易记事本”和“加速浏览器-2345”这两款软件,并通过恶意驱动篡改IE浏览器首页。不法分子将这类网站做的非常逼真,再加上人们在搜索引擎时很少观看网址,被骗的人可谓不在少数。
360安全卫士支持查杀此驱动木马
目前,在360安全大脑的强势赋能下,360安全卫士等系列产品可在第一时间拦截查杀此类木马威胁。同时,面对诡诈多变的木马威胁,360安全大脑还针对用户安全下载,给出如下安全建议:
1.用户在下载安装软件时,可优先通过软件官网、360软件管家查找安装,以此来避免在不正规下载站下载后导致的恶意捆绑和故障。
2.受到蓝屏波及的用户,可及时前往weishi.360.cn下载安装360安全卫士,强力查杀此类病毒木马。
3.提高安全意识,不随意打开陌生人发来的各种文件,如需打开务必验证文件后缀是否与文件名符合。
文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。
5 月 10 日消息,据中兴通讯官微,中兴二合一 5G 云电脑“逍遥”系列已经在电商平台上架。其支持本地、云端双模式,可在电脑与平板模式之间一键切换。售价方面,型号为 W200DS 的产品首销价格为 1899 元。
近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。
“以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。
由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。