国产软件的流氓化看起来已经蔚然成风,在安装到电脑之后,它们就不想再离开,甚至它们还想将同一家族的产品通过后台下载全部推送给你。搜狗输入法最近就被发现悄悄推送了搜狗浏览器。 一位用户用 debugview 分析了搜狗输入法,发现搜狗的做法和恶意程序几乎没有差别:先是连接云服务器,根据指令将安装包下载下来;然后创建随机目录把安装包放进去,比如把搜狗浏 览器安装包放到 360、百度或者迅雷的下载目录里,不管你电脑里有没有装这些软件;   

最后,搜狗输入法进程 sogou.ime 会下载远程控制的 shellcode 执行后选择时机去推广浏览器,通过 PostMessageW 发消息自动模拟点击下载好的浏览器,浏览器安装包也通过进程间通信隐藏了安装界面,所以用户在不知不觉中就会被安装上。如果一直盯着屏幕,你可能会看到电 脑突然打开和关闭一个文件夹,然后就多了个搜狗浏览器.

开源软件列表:

  • 杀毒(Antivirus)

    • ClamWin(http://www.clamwin.com/)
  • 音乐播放(Audio Player)
    • QMMP(Unix、Linux、Windows)
  • 视频播放(Media Player)
    • 射手影音
    • KMPlyaer
  • 下载工具(Downloader)
    • aMule(Unix、Linux、Windows)
    • eMule
    • ODM
    • Deluge(Unix、Linux、Windows)
  • 办公(Office)
    • Open Office
  • 浏览器(Web Brower)
    • Mozilla Firefox(Unix、Linux、Windows)
    • Google Chrome(Unix、Linux、Windows)
  • 占位

最新文章

  1. IIS 7 php 7.0 部署WE MALL
  2. java的for循环冒号
  3. C#回顾 - 2.NET的IO:Path、File、FileInfo、Directory、DirectoryInfo、DriveInfo、FileSystemWatcher
  4. gopush-cluster 架构
  5. iOS开发之——从零开始完成页面切换形变动画
  6. grep,sed,cut,awk,join个性特点
  7. Android EditText属性
  8. CSS那些事儿-阅读随笔2(选择符的组合与优先级/权重)
  9. commands - `tar`
  10. Python之路第八天,基础(9)-面向对象(下)
  11. 真与假与c#,java中的不同之处
  12. PHPUnit-函数依赖-数据提供-异常-忽略-自动生成
  13. MATLAB命令大全和矩阵操作大全
  14. C++ inline函数与编译器设置
  15. Linux共享库、静态库、动态库详解
  16. cmake让add_subdirectory()的所有target生成到同一目录
  17. Android 音视频开发(五):使用 MediaExtractor 和 MediaMuxer API 解析和封装 mp4 文件
  18. Jenkins 集群搭建
  19. html之多行文本textarea 及下拉框select(12)
  20. 七彩爱心灯手机APP

热门文章

  1. 把properties放到src的package中
  2. [转载]破解TexturePacker加密资源
  3. BZOJ 1009 GT考试(ac自动机+矩阵DP)
  4. leetcode:Summary Ranges
  5. Using dblink in Postgres
  6. Android应用加入微信分享
  7. HDU 1072 (不一样的入队条件) Nightmare
  8. 51nod1678 lyk与gcd
  9. 在Eclipse中运行cmd
  10. BZOJ 3754 Tree之最小方差树