Tencent WeChat PC bị nghi ngờ có liên quan đến Coinhive.Một con ngựa thành Troy? báo động sai
崇慕
2018-10-26 10:16
本文约331字,阅读全文需要约1分钟
Mong giải quyết sớm.

Bài viết này là từ:Người dùng Zhihu, Chongmu, được chuyển tiếp với sự cho phép.

, được chuyển tiếp với sự cho phép.

Hôm nay, khi tôi mở WeChat trên PC, Windows 10 Firewall Defender tiếp tục bật lên lời nhắc này và nó sẽ không bật lên sau khi đóng WeChat trên PC:http://www.qq.comNếu không có đánh chặn sẽ mở

Trang web chính thức và CPU thường chiếm 100% tài nguyên.

Sau đó kiểm tra chi tiết, rất nhiều:

Xem lại chi tiết:

Sau đó xem tệp *675.dump này

Bên trong là mã khai thác của tiền kỹ thuật số CoinHive Monero.

Ngoài ra còn có một địa chỉ ví 9pFICAsxNfFPjTILDghD5D3jqkAqDRND trong đó

Địa chỉ ngựa được liên kết bên trong là từ Tencent Cloud 182.254.78.140

Hiện tại, hiện tượng này đã được phát hành trên nhiều máy tính của người dùng và các vấn đề trên đã được báo cáo cho nhà điều hành Tencent Cloud (những người trong bộ phận WeChat không biết ...). Mong giải quyết sớm.

崇慕
作者文库