V2EX 09月22日
Windows 11 浏览器主页被恶意篡改事件分析
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,Windows 11 用户遭遇浏览器主页被恶意修改的问题,即使禁用启动进程也未能根除。此现象多发于系统大版本更新后,初步推测与 Windows Update 服务文件可能被恶意代码侵入有关。具体表现为 Chrome、Edge、Firefox 等浏览器启动时自动跳转至指定导航页面,经调查发现,这些域名均指向北京鼎辉运达科技有限公司,该公司专门从事浏览器主页篡改以引导流量获利。建议用户屏蔽该公司旗下域名,加强系统安全防护,并定期检查浏览器设置。

⚠️ **恶意软件篡改浏览器主页**:Windows 11 系统在更新后出现浏览器主页被恶意修改的现象,受影响的浏览器包括 Chrome、Edge 和 Firefox。即使采取了禁用启动进程等措施,问题依然存在,显示出问题的顽固性。

🔍 **推测感染途径与原因**:根据问题出现的时机(Windows 11 大版本更新后),初步推测恶意代码可能通过 Windows Update 服务相关文件被植入系统,从而实现对浏览器主页的劫持。

🌐 **指向特定公司**:经过调查发现,此次浏览器主页篡改涉及的多个域名均归属于北京鼎辉运达科技有限公司。该公司被指控专门从事篡改用户浏览器主页业务,通过恶意重定向将用户流量导向特定网站以获取经济利益。

🛡️ **安全防护建议**:为应对此类安全威胁,建议用户在防火墙或安全软件中屏蔽北京鼎辉运达科技有限公司旗下的所有域名及子域名,包括其未备案的域名。同时,用户应加强系统安全防护,定期检查浏览器设置,并考虑使用专业的恶意软件清理工具进行全面扫描。

近期发现 Windows 11 系统启动后,各浏览器主页被恶意修改。尽管已禁用相关启动进程,问题仍未彻底解决。根据观察,问题主要在 Windows 11 大版本更新后触发,初步推测可能有恶意代码入侵了 Windows Update 服务相关文件。

原文:https://dashen.wang/8277.html

具体表现:

调查发现:经查证,域名 hjttif.comwyswgb.com 均归属于北京鼎辉运达科技有限公司。该公司专门从事篡改用户浏览器主页业务,通过恶意重定向将用户引流至 360 等网站获利。

建议措施:建议在防火墙或安全软件中屏蔽该公司旗下的所有域名及子域名,包括未备案的 dhyto.com 域名。以下为该公司通过 ICP 备案的其他域名:

序号首页地址网站名称域名备案号
1www.layleen.com北京鼎辉运达科技有限公司layleen.com京 ICP 备 2023037803 号-61
2www.91soer.com北京鼎辉运达科技有限公司91soer.com京 ICP 备 2023037803 号-17
3www.pwaws.com北京鼎辉运达科技有限公司pwaws.com京 ICP 备 2023037803 号-66
4www.wmyqxmj.com北京鼎辉运达科技有限公司wmyqxmj.com京 ICP 备 2023037803 号-41
5www.wyswgb.com北京鼎辉运达科技有限公司wyswgb.com京 ICP 备 2023037803 号-40
6www.liushen.com北京鼎辉运达科技有限公司liushen.com京 ICP 备 2023037803 号-56
7www.twzpf.com鼎辉产品官网twzpf.com京 ICP 备 2023037803 号-4
8www.ykbpo.com鼎辉产品官网ykbpo.com京 ICP 备 2023037803 号-69
9www.addoonx.com北京鼎辉运达科技有限公司addoonx.com京 ICP 备 2023037803 号-34
10www.91dnso.com北京鼎辉运达科技有限公司91dnso.com京 ICP 备 2023037803 号-15
11www.atdno.com北京鼎辉运达科技有限公司atdno.com京 ICP 备 2023037803 号-16
12www.sludua.com北京鼎辉运达科技有限公司sludua.com京 ICP 备 2023037803 号-58
13www.favdeb.com北京鼎辉运达科技有限公司favdeb.com京 ICP 备 2023037803 号-37
14www.ohfco.com北京鼎辉运达科技有限公司ohfco.com京 ICP 备 2023037803 号-7
15www.lusosew.com北京鼎辉运达科技有限公司lusosew.com京 ICP 备 2023037803 号-50
16www.loaiclu.com北京鼎辉运达科技有限公司loaiclu.com京 ICP 备 2023037803 号-38
17www.deaacly.com北京鼎辉运达科技有限公司deaacly.com京 ICP 备 2023037803 号-30
18www.ddnsor.com北京鼎辉运达科技有限公司ddnsor.com京 ICP 备 2023037803 号-19
19www.pabsyd.com鼎辉产品官网pabsyd.com京 ICP 备 2023037803 号-67
20www.zdlxxu.com北京鼎辉运达科技有限公司zdlxxu.com京 ICP 备 2023037803 号-75
21www.cwdym.com鼎辉运达官网cwdym.com京 ICP 备 2023037803 号-71
22www.juhcos.com北京鼎辉运达科技有限公司juhcos.com京 ICP 备 2023037803 号-52
23www.ahougn.com北京鼎辉运达科技有限公司ahougn.com京 ICP 备 2023037803 号-21
24www.sottld.com北京鼎辉运达科技有限公司sottld.com京 ICP 备 2023037803 号-62
25www.ddzcsf.com北京鼎辉运达科技有限公司ddzcsf.com京 ICP 备 2023037803 号-73
26www.loaidu.com北京鼎辉运达科技有限公司loaidu.com京 ICP 备 2023037803 号-10
27www.favopen.com北京鼎辉运达科技有限公司favopen.com京 ICP 备 2023037803 号-65
28www.mjypy.com鼎辉运达官网mjypy.com京 ICP 备 2023037803 号-70
29www.jmp2url.com北京鼎辉运达科技有限公司jmp2url.com京 ICP 备 2023037803 号-35
30www.fmgmjlf.com北京鼎辉运达科技有限公司fmgmjlf.com京 ICP 备 2023037803 号-24
31www.yhjndn.com北京鼎辉运达科技有限公司yhjndn.com京 ICP 备 2023037803 号-9
32www.kllsn.com北京鼎辉运达科技有限公司kllsn.com京 ICP 备 2023037803 号-39
33www.zzckm.com鼎辉产品官网zzckm.com京 ICP 备 2023037803 号-68
34www.99por.com北京鼎辉运达科技有限公司99por.com京 ICP 备 2023037803 号-18
35www.hhycrop.com北京鼎辉运达科技有限公司hhycrop.com京 ICP 备 2023037803 号-49
36www.hjittif.com北京鼎辉运达科技有限公司hjittif.com京 ICP 备 2023037803 号-74
37www.hatfav.com北京鼎辉运达科技有限公司hatfav.com京 ICP 备 2023037803 号-29
38www.nasyeo.com北京鼎辉运达科技有限公司nasyeo.com京 ICP 备 2023037803 号-54
39www.weatpop.com北京鼎辉运达科技有限公司weatpop.com京 ICP 备 2023037803 号-64
40www.wmyqdmm.com北京鼎辉运达科技有限公司wmyqdmm.com京 ICP 备 2023037803 号-27
41www.iegartl.com北京鼎辉运达科技有限公司iegartl.com京 ICP 备 2023037803 号-26
42www.nowourhe.com北京鼎辉运达科技有限公司nowourhe.com京 ICP 备 2023037803 号-59
43www.browurl.com北京鼎辉运达科技有限公司browurl.com京 ICP 备 2023037803 号-28
44www.hootled.com北京鼎辉运达科技有限公司hootled.com京 ICP 备 2023037803 号-31
45www.vlhnv.com鼎辉产品官网vlhnv.com京 ICP 备 2023037803 号-6
46www.uriopen.com北京鼎辉运达科技有限公司uriopen.com京 ICP 备 2023037803 号-32
47www.dhtyo.com北京鼎辉运达科技有限公司dhtyo.com京 ICP 备 2023037803 号-76
48www.mearew.com北京鼎辉运达科技有限公司mearew.com京 ICP 备 2023037803 号-33
49www.56tchr.com北京鼎辉运达科技有限公司56tchr.com京 ICP 备 2023037803 号-13
50www.yddinghamui.cn鼎辉运达企业官网yddinghamui.cn京 ICP 备 2023037803 号-1
51www.codjut.com北京鼎辉运达科技有限公司codjut.com京 ICP 备 2023037803 号-53
52www.dpzai.com鼎辉产品官网dpzai.com京 ICP 备 2023037803 号-5
53www.51peer.com北京鼎辉运达科技有限公司51peer.com京 ICP 备 2023037803 号-11
54www.yazbk.com鼎辉运达产品官网yazbk.com京 ICP 备 2023037803 号-2
55www.xzqsc.com北京鼎辉运达科技有限公司xzqsc.com京 ICP 备 2023037803 号-36
56www.clagume.com北京鼎辉运达科技有限公司clagume.com京 ICP 备 2023037803 号-60
57www.jrwfxm.com北京鼎辉运达科技有限公司jrwfxm.com京 ICP 备 2023037803 号-25
58www.swittdowner.com北京鼎辉运达科技有限公司swittdowner.com京 ICP 备 2023037803 号-43
59www.ydyxfa.com北京鼎辉运达科技有限公司ydyxfa.com京 ICP 备 2023037803 号-42
60www.zcxmyu.com北京鼎辉运达科技有限公司zcxmyu.com京 ICP 备 2023037803 号-23
61www.mkopl.com北京鼎辉运达科技有限公司mkopl.com京 ICP 备 2023037803 号-22
62www.ytghnb.com北京鼎辉运达科技有限公司ytghnb.com京 ICP 备 2023037803 号-14
63www.rbvob.com北京鼎辉运达科技有限公司rbvob.com京 ICP 备 2023037803 号-77
64www.kpivi.com北京鼎辉运达科技有限公司kpivi.com京 ICP 备 2023037803 号-8
65www.97dnso.com北京鼎辉运达科技有限公司97dnso.com京 ICP 备 2023037803 号-12
66www.tsdspft.com北京鼎辉运达科技有限公司tsdspft.com京 ICP 备 2023037803 号-63
67www.1998mall.com北京鼎辉运达科技有限公司1998mall.com京 ICP 备 2023037803 号-20
68www.mainshe.com北京鼎辉运达科技有限公司mainshe.com京 ICP 备 2023037803 号-51
69www.iiwkml.com北京鼎辉运达科技有限公司iiwkml.com京 ICP 备 2023037803 号-72
70www.wkqck.com鼎辉运达产品官网wkqck.com京 ICP 备 2023037803 号-3
71www.veayang.com北京鼎辉运达科技有限公司veayang.com京 ICP 备 2023037803 号-55

[您提到有其他备案域名但未列出,可在此处补充]

风险提示:此类恶意软件可能通过系统更新渠道植入,建议加强系统安全防护,定期检查浏览器设置,并考虑使用专业的恶意软件清理工具进行深度扫描。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Windows 11 浏览器主页篡改 恶意软件 网络安全 北京鼎辉运达科技有限公司 Windows Update Browser Homepage Hijacking Malware Cybersecurity Beijing Dinghui Yunda Technology Co., Ltd. Windows Update
相关文章