joyo 发布的文章

危害:类似xss攻击,从远程获取exe,然后执行,篡改程序。

为更新驱动,个人测试版发现以下数据日志:

[2018-04-20 01:56:18] 开始更新OfficeAuto
[2018-04-20 01:56:18] 连接网址:http://cdndown.tongda2000.com/oa2/2016/OfficeAuto.exe
[2018-04-20 01:56:18] Md5值:a854f6ddeeeb4031eb4b030280069176
[2018-04-20 01:56:18] 软件名称:OfficeAuto
[2018-04-20 01:56:18] 更新id:27
[2018-04-20 01:56:18] 停止成功
[2018-04-20 01:56:20] 下载OfficeAuto.exe成功
[2018-04-20 01:56:20] Md5值比较成功
[2018-04-20 01:56:20] 更新OfficeAuto.exe文件成功
[2018-04-20 01:56:20] 打开OfficeAuto.exe文件
29.png
解决方法:

C:/windows/system32/drivers/etc/hosts
新增一条记录
127.0.0.1 cdndown.tongda2000.com

 广州百鸣信息科技有限公司(简称:百鸣信科)是一家致力为企业提供基于工业化4.0下,互联网/物联网/信息链路一体化的解决方案服务的新型企业。公司经营范围包括软件开发、技术服务、技术咨询、技术集成等。

百鸣科技.jpg

官网地址:www.butmin.com

广州科马电子有限公司是一家从事停车场系统开发、生产、安装及提供一体化服务的企业。停车场行业经验二十年,是广州目前最具影响力的智能停车场品牌企业。

为进一步提升品牌形象和网络宣传,拟建立权威统一的官网对外。

科马电子.jpg

官网地址:www.gzcoma.com

宝龙集团是一家致力从事市场咨询服务、投资管理的大企业,为提升品牌和网络对外宣传,建立官网门户,用于企业资料展示和投资客的沟通和联系。

广州宝龙营销策划集团有限公司.jpg

官网地址:www.baolongjituan.com