网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

QQ音乐遭“白加黑”攻击,网站被劫持竟为推广传奇私服?

2025-01-22来源:ITBEAR编辑:瑞雪

近日,安全软件提供商火绒发布了一项技术分析报告,揭示了QQ音乐平台遭遇的一次复杂网络攻击事件。此次攻击中,不法分子巧妙运用了“白加黑”技术,将QQ音乐的官方网站劫持,用于推广非法传奇私服游戏。

据火绒威胁情报中心监测,QQ音乐软件的安装目录下出现了异常的进程自动启动行为。经过深入的技术溯源,专家们确认,这一异常进程是由2021年版本的QQMusic.exe文件所触发。

攻击者的手法相当狡猾,他们利用“白加黑”技术,向QQMusic.exe文件中注入了恶意的DLL文件。这个DLL文件在被加载后,会解压出一个专门用于劫持网页的模块,并安装一个恶意驱动。这一连串的操作,最终使得当用户访问特定网址时,会被重定向至非法传奇私服游戏的发布页面。

原本用户期望访问的是QQ音乐的官方网站,但在遭受劫持后,页面却变成了传奇私服游戏的推广信息。

这个恶意驱动还具备相当高的隐蔽性。它能够检测到ARK工具驱动,并对其进行干扰,以隐藏自身的存在。同时,该驱动还会干扰安全软件的正常通信,进一步增加了检测和清除的难度。

火绒对恶意DLL文件的执行逻辑进行了详细分析,并将其划分为三个阶段。在初始阶段,DLL文件会释放并运行传奇私服程序,然后下载配置文件,并根据配置中的指令选择后续的操作路径。

接着进入下载劫持模块阶段,根据配置的不同分支,DLL文件会负责下载并执行劫持模块。尽管第三个分支因无法成功下载文件而具体行为未知,但火绒仍将其归类于这一阶段。

最后是劫持模块的执行阶段,该模块会实施网页劫持操作,将用户访问的指定网址重定向至非法传奇私服游戏的发布页面。

目前,火绒安全软件已经能够拦截并清除上述病毒。用户可以通过火绒安全产品获取相关的防护和查杀服务,同时,火绒也提供了完整的技术分析报告,供感兴趣的用户深入了解此次攻击事件的细节。

百度“文心杯”第三届落幕!8支团队获千万投资,李彦宏盼AI应用星火燎原
李彦宏表示,我们看到越来越多的创业者在各种场景发现AI的新能力、新效果,希望更多的人能够加入这个发现之旅,也正基于此,百度连续三年举办“文心杯”创业大赛。 第三届“文心杯”创业大赛8支优胜团队共获得数千万元…

2025-11-14

MIT四名00后辍学生创业Cursor:两年冲刺300亿估值 获谷歌英伟达重投
两年前,在完成种子轮融资后,创始人曾写了这样的期待—— Cursor的诞生,推动了「氛围编程」(vibe coding)在全球兴起。 他还在创纪录的时间内,完成了一份手写编程测试,给早期Facebook投资…

2025-11-14

百度AI成果爆发:从智能到效果涌现,重构产业开启全球化新篇
百度搜索富媒体结果覆盖率已达70%,萝卜快跑全球出行服务超1700万次,文心大模型5.0亮相——百度AI成果集中爆发,标志着AI从“智能涌现”迈向“效果涌现”的临界点已至。 百度AI业务的集体出海,代表了中国…

2025-11-14

百度发布新一代昆仑芯与天池超节点 未来持续加码AI云建设
在近日举办的百度世界大会上,百度公司重磅推出新一代昆仑芯及超节点产品“天池”,并宣布未来五年将每年发布创新产品,致力于构建顶尖AI云服务生态,赋能企业深度融合AI技术。

2025-11-14

李彦宏2025百度世界大会发声:搜索结果AI主导,AI搜索能力开放合作
11 月 13 日消息,在今日的 2025 百度世界大会上,百度创始人李彦宏表示,百度搜索绝大部分的搜索结果由 AI生成,而首条结果的富媒体覆盖率已达 70%。 IT之家从大会获悉,百度还通过 AI API…

2025-11-13

李彦宏2025百度世界大会演讲:AI内化驱动产业变革 开启智能生产力新纪元
“当下非常重要的问题是,企业如何内化AI能力”——李彦宏介绍,这有三个代表性的应用方向: 李彦宏指出,百度是全球所有搜索引擎中AI化改造最激进的,用AI重构搜索结果页,而非简单插入AI摘要,“把搜索从一个以…

2025-11-13