技术分享 beyond电竞的进程哪里来的? [复制链接]

技术中心 22445 0 2018-11-12 16:53:45
本帖最后由 刚出生就很帅 于 2018-11-12 16:55 编辑

今天网吧突然出现多了个beyond电竞的进程,原来都没有这个东西啊:
如图:
1212.png

然后我联系技术测试了一下:
1、基础报 默认配置的裸包也有
2、http://www.583go.com/article-3123-1.html  按照这个里面拦截 还是不行

最后技术上工具查看:
1212.jpg

最后经过排查发现原因是服务器上面战吧的资源目录下的执行文件被替换掉了。
GW~OA{5YQH9YG0}GKYZ}AS5.png

上图中的战吧资源是有问题的 图标不正常,正常的是下图:
LC0DKC{HTV[$A)}3CZ%_)R6.jpg

异常的战吧执行文件会建立一些随机目录,并且下载N多病毒并且运行。
BP_(RM}CHZE}Y)EFS6(JW{A.png
分享给大家,如果遇到类似的 可以先用裸包测试,如果还是有类似现象可以优先排查是否这个情况。






您需要登录后才可以回帖 立即登录
高级模式
返回
统计信息
  • 会员数: 29068 个
  • 话题数: 9635 篇
  • 巅峰数: 5500 人