文章封面

🚨开机弹窗自动下APK 竟是微软在“帮忙”

作者:🚨开机弹窗自动下APK 竟是微软在“帮忙”

今天开机Edge自动弹出了一个诡异网页,就是你能想到的那种网页,NDM随即下了62MB的APK。立刻引起了我警觉,随后盘查30min,简单来说原因是我3月29日下载的一个软件,这个安装包在装软件的同时注册了 微软自带的SoftLanding 计划任务,里面嵌了广告 ID。然后一直潜伏,直到今天广告网络推送了第一条活动。 简单说就是:一个被改过的安装包,利用微软自己的系统组件来投广告。 🔍 排查过程 查计划任务发现三个SoftLanding任务今日刚执行;注册表中ContentDeliveryManager的SoftLandingEnabled=1;GUID指向MicrosoftWindows.Client.CBS,签名Valid。当即预感不妙。 📋 攻击链 开机→SoftLanding任务调用CBS组件→浏览器打开灰产返利页→自动下载62MB伪装“中国电信189”的恶意APK(无签名/混淆/绕过验证)。 🤔 入侵方式 篡改安装包注册SoftLanding任务并嵌入广告ID,潜伏至广告推送激活。本质是利用微软系统组件投广告。 🧹 清理步骤 删除\SoftLanding\下三个计划任务 关闭注册表6个ContentDeliveryManager开关 清除任务文件夹残留及APK 💡 避坑指南 ✅ 定期查taskschd.msc计划任务✅ 关闭Windows“建议内容”“使用技巧”✅ 定期检查开机自启项 ❌ 别用网盘/下载站,乱码hash文件直接删❌ 陌生弹窗勿点,更别装其下载内容❌ 别同时跑多套代理工具❌ 裸hash文件名exe立即删除 灰产借Windows自带组件推桌面广告并自动下恶意APK,绝非危言耸听。 #howto用AI手搓APP #Windows #科技数码howto #vibecoding #Windows安全中心 #恶意软件 #SoftLanding #codex #网络安全 #ChatGPT

上一篇 没有上一篇
下一篇 没有下一篇

相关阅读

← 返回首页