作者M3NetAdm (男三网管)
看板NtuDormM3
标题[情报] KMPlayer 的使用者请注意
时间Sun Aug 11 15:04:26 2013
以下是计中的讯息
---
[基本处理方式]
步骤1.
下列主机发现以下程式,请删除然後进行步骤2
Windows XP
C:\Documents and Settings\All Users\OleView\ACLUI.DLL
C:\Documents and Settings\All Users\OleView\ACLUI.DLL.UI
C:\Documents and Settings\All Users\OleView\OleView.exe
Windows 7
C:\ProgramData\OleView\ACLUI.DLL
C:\ProgramData\OleView\ACLUI.DLL.UI
C:\ProgramData\OleView\OleView.exe
步骤2.
至官网更新程式,官方最新版本为3.6.0.87,或者更换其他播放软体
[其它资源]
(一)
KMPlayer执行後,若出现版本3.7.0.87更新讯息,将连线至
http://cdn.kmplayer.com/player/update下载伪冒更新程式(KMP_3.7.0.87.exe)。
伪冒更新程式执行後,并不会变更原KMPlayer版本,但将植入恶意程式於上述资料夹
(并且--预设隐藏--)
故若发现上述恶意程式,请尽速删除 ; 或可透过下述防毒软体进行侦测:
(1)OfficeScan(趋势科技) 病毒码版次:CPR 10.200.01
(2)SmartScan(趋势科技) 病毒码版次:TBL 13436.002.00
(3)Avira 病毒码版次:7.11.94.64
(二)
更新播放软体KMPlayer时,注意更新版次是否与官网相符
(目前官方最新版本为3.6.0.87)。
(三)
此攻击事故已通知韩国相关单位,目前尚未接获进一步处理说明,建议暂时停用多媒体
播放软体KMPlayer,改用其他播放软体
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.243.180
※ 编辑: M3NetAdm 来自: 140.112.243.180 (08/11 15:09)
※ OppOops:转录至看板 NtuDormM5 08/16 20:50
1F:推 sckm160913:改用potplayer 好像是原KMP的团队 08/19 00:44