跳至主要内容

关于防范针对视障人士盲用软件定向投毒及紧急处理措施的安全通告

关于防范针对视障人士盲用软件定向投毒及紧急处理措施的安全通告

广大视障朋友、无障碍软件开发者及社会各界爱心人士:

近日,根据国内知名视障网络社区争渡论坛的安全通报,以及国内安全厂商“火绒安全”的技术溯源确认,一款专门针对视障群体、通过感染盲用软件安装包进行传播的恶性木马病毒再度死灰复燃。

该病毒团伙曾在2020年通过篡改“企鹅FM无障碍版”、“冲浪星”、“智慧人生”等盲用软件进行大规模定向投毒。时隔六年,该黑客组织再次作恶,将病毒捆绑于视障朋友日常必须依赖的盲用软件安装包中。这种专门针对弱势群体赖以生存的辅助工具进行定向破坏的行为,不仅涉嫌严重违法犯罪,更是丧失了最基本的人伦道德底线。

为了保障广大视障朋友的设备安全与个人隐私,我们联合各大社区,特像广大视障朋友发布此紧急安全通告,请大家务必提高警惕,并按照本通告的指引进行自查与清理。

一、 病毒威胁与恶意行为概述

结合2020年火绒安全的深度分析与2026年争渡网的最新样本提取,该病毒具有极强的针对性和极大的危害性:

  1. 极其恶劣的破坏逻辑: 根据历史代码溯源,该后门病毒的远控指令中,包含了“停止读屏软件(如争渡、NVDA等)”以及“强制电脑静音”的恶意代码。对于视障朋友而言,电脑静音和读屏退出意味着在数字世界中瞬间丧失所有的感知能力。黑客以此手段瘫痪用户的反抗与求助能力,其用心之险恶,令人发指。
  2. 长期蛰伏与高度一致性: 本次2026年爆发的新变种,经过安全专家初步逆向分析,发现其使用了与2020年企鹅FM投毒事件完全相同的解密密钥 WDRJ@139.com。证实此次攻击并非偶发,而是同一黑客团伙的持续、蓄意作恶。
  3. 隐蔽的后门与窃密行为: 病毒一旦运行,不仅可能窃取受害者的QQ、微信账号及其他本地敏感文件,还会通过C&C服务器(如 tldw8.cn 等)下发更多恶意模块,将用户的电脑变成随时被黑客操控的“肉鸡”。

二、 2026年最新变种的技术特征

根据争渡论坛的最新技术通报,本次被感染的盲用软件安装包在运行后,会在系统后台执行以下静默操作:

在系统的 C:\Windows\System32 目录下释放名为 Process.exe 的病毒核心文件。

  • 病毒文件哈希值:
  • MD5: cf5c156075d5ef6c0efe6e26ada0b89b
  • SHA1: 3cbda6f8d8a1524a6eca1bea0d50d4bc9fa63acf

还会在Windows的“任务计划程序”中强制添加一个名为 WindowsProcess 的定时任务,启动命令为 Process.exe rw,并以系统管理员最高权限静默运行,使其每次开机都能自动加载。

三、 详细排查与彻底清理指南

如果您近期下载过来历不明的盲用软件安装包,或者电脑出现过突然卡顿、读屏软件异常退出等情况,请务必按照以下四个步骤进行手动排查与清理。

第一步:结束恶意进程

  1. 按下快捷键 Ctrl + Shift + Esc 打开“任务管理器”。
  2. 读屏软件播报“任务管理器”后,使用 Tab 键切换到进程列表。
  3. 在列表中,按字母 P 键,仔细寻找名为 Process.exe 的进程。
  4. 一旦找到该进程,按下 Application 键(或 Shift + F10)打开上下文菜单。
  5. 使用上下方向键找到“结束任务”或“结束进程”,按下回车键,强制关闭该病毒。

第二步:删除定时任务(切断自启动)

  1. 按下 Win + R 键,打开“运行”对话框。
  2. 在输入框中输入 taskschd.msc,按下回车键,打开“任务计划程序”。
  3. 界面打开后,使用 Tab 键切换到左侧的“任务计划程序库”树状视图。
  4. 再次按 Tab 键进入中间的任务列表区域。
  5. 按字母 W 键,仔细查找名称为 WindowsProcess 的任务。
  6. 找到该任务后,按下 Application 键(或 Shift + F10),在弹出的菜单中选择“删除”,并确认。这就切断了病毒的开机自启动途径。

第三步:删除病毒本体文件

  1. 按下 Win + R 键,打开“运行”对话框。
  2. 输入 C:\Windows\System32 并按下回车,打开系统文件夹。
  3. 在该文件夹中,按字母 P 键,寻找名为 Process.exe 的文件。
    • 重要提醒:System32 是系统核心文件夹,请务必确认文件名完全是 Process.exe,切勿误删其他带有 Process 字眼的系统文件。
  4. 选中 Process.exe 后,按下 Shift + Delete 键(彻底删除),在弹出的警告提示中选择“是”。

第四步:排查并销毁被感染的安装包

对于已经下载到电脑本地的任何盲用软件安装包,在运行前必须检查数字签名

  1. 选中安装包文件,按下 Alt + Enter 打开属性。
  2. 使用 Ctrl + Tab 切换到“数字签名”选项卡,浏览查看其数字签名信息。

四、 后续防范建议

目前,争渡网等社区已将提取到的病毒样本正式提交给火绒安全等专业杀毒软件厂商。建议广大视障朋友:

  1. 立即更新杀毒软件: 确保您的火绒或其他主流安全软件的病毒库更新到最新版本,并执行一次全盘扫描。
  2. 认准官方渠道: 严禁在非官方QQ群、网盘或不知名小站下载盲用软件。请务必前往软件的官方网站或如争渡网等经过严格审核的正规视障社区下载。

盲用辅助软件是盲人朋友融入现代社会的“眼睛”与“耳朵”。在盲道上恶意挖坑、在盲人专用软件上投毒,是对人类良知的公然践踏,行为极其恶劣。强烈谴责此类无底线的网络黑产行为,并呼吁广大安全工作者、公安网监部门持续关注此类针对特殊群体的定向攻击,通过溯源打击,将犯罪分子绳之以法!

视障朋友们也无需过度恐慌,只要掌握正确的防护方法,保持杀毒软件开启,完全有能力将这类病毒拒之门外。

我们将持续关注事件进展,并随时为大家提供最新的技术支持与安全保障。

参考


张赐荣,视障者,信息无障碍软件优化解决方案资深研发专家。

从事Web/PC/移动端无障碍解决方案研究工作多年,对跨平台可访问性优化实践拥有独特的理论和丰富的实战经验。

精通视障用户软件交互设计,致力于改善、提升产品可及性体验。

评论

此博客中的热门博文

中国互联网产品的无障碍改造:最难的不是技术

中国互联网产品的无障碍改造:最难的不是技术 原创 晚点团队 晚点LatePost 1700 万视障人士的线上生活该怎么过,不是一个慈善问题、技术问题,而是一个认知问题。 健全人和视障人士的区别,仅仅在于感知和接触世界的方式不一样。即使看不见,一个人也有分享、阅读、聆听、交流、享受美食、自由出行的渴望和权利,视障并不应该成为他们接受次等生活的理由,而科技应当为此努力。 文|刘璐天 编辑|姚胤米 上海封控期物资最紧缺时,无论杨欣才多努力,有视力障碍的他都不能顺利抢到东西。 用美团买橙子,要先进入买菜界面,听到 “热带水果”,再双击进入 “柑橘类”;“橙子”、“丑橘”、“砂糖橘” 这些名称像乱码一样趴在外面,听不到对应的价格,只有 “图片、图片、图片” 的机械式重复。打开盒马,常会弹出图片广告,摸不到关闭按钮;进入店铺后,听不到部分商品信息;把橙子加进购物车后,如果想多点几份,“双击” 可以添加,但页面上却不显示购买按钮。叮咚买菜可以摸到下单这一步,却选不了送达时间——能听见关于时间段的播送,但找不到可勾选的按钮。 想要获得物资,需要依赖邻居们的善意。在群里备注门牌号,标注 “视障”。有人看到,会主动和他说,“我买了 8 斤牛肉,分 4 斤给你”。 封控期间,数十万上海视障人士遭遇和杨欣才一样的困境。平时互联网产品的无障碍化问题被放大。 技术并非难题。早在 1986 年,世界上第一个读屏软件已经诞生。2009 年,Google 和苹果也分别发布了专门针对 Android 和 iOS 系统的无障碍技术参考。公司只需在产品中为读屏软件留一个通道,并保证应用的每一次迭代更新都能紧密适配读屏软件,就足以解决杨欣才碰到的每一个问题。 技术问题之外,互联网产品的无障碍化程度依赖于公司决策者持续推进的决心、项目执行者平衡部门利益及解决冲突的智慧。 它不是出钱就可以扫除的慈善问题,也不是靠 “运动式” 改造就能一劳永逸的商业问题。它更多受制于社会层面上,立法、教育和系统性支持的缺位所带来的意识的缺位。 这些缺位经过旷日持久的代代传递,成为全社会合谋的 “共识”:视障人士属于弱势群体,是需要正常人帮助的另一个世界的人。正是这种 “不谋而合”,让技术无法看见视障者。无论技术的上限怎么更新,都无法拆除 “正常人” 和 “视障人群” 之间的隔离墙。 如何理解这一群人,决定了社会能为他们创造出一个...

张赐荣: 中国视力障碍学生计算机信息技术学习情况调研报告

张赐荣: 中国视力障碍学生计算机信息技术学习情况调研报告 报告起草人:张赐荣 序言 本报告在信息无障碍专家工程师张赐荣先生的指导下完成,旨在研究中国视力障碍学生学习计算机信息技术的情况。为此,本报告对视力障碍在校学生进行了调查,包括小学生、初中生、高中生、大学及以上学生。研究结果显示,虽然视力障碍学生的计算机信息技术水平比正常学生低,但随着年龄的增长,他们的计算机信息技术水平逐渐提高。在一些方面,视力障碍学生的计算机信息技术水平甚至超过了正常学生。因此,本报告建议教育机构和家长等相关人士采取更多有效措施切实提高视力障碍学生的计算机信息技术水平,以帮助他们获得更好的就业机会。 计算机信息技术是当今社会的一项重要技能。随着科技的不断发展,计算机信息技术已成为人们日常生活和工作的重要工具。然而,视力障碍学生在学习计算机信息技术方面面临着许多困难,这一问题引起了社会各界的广泛关注。 研究方法 本报告的研究方法主要是调查法。我们通过对视力障碍在校学生的问卷调查和面对面/线上访谈等方法,了解他们学习计算机信息技术的情况。问卷调查包括学生的年龄、学习经历、家庭经济情况等信息。面对面访谈则主要是与学生进行深入交流,了解他们学习计算机信息技术的经历和困难,以及他们对解决问题的建议。 调研结果 研究结果显示,视力障碍学生的计算机信息技术水平比正常学生低。在小学生和初中生中,仅有少数学生能够独立学习计算机信息技术,大部分学生需要家长或老师的帮助。在高中生和大学及以上学生中,学生的计算机信息技术水平有所提高,他们已经能够独立学习计算机信息技术。此外,研究发现,家庭经济情况好的学生计算机信息技术水平较高,他们可以购买更好的计算机设备和学习资源。 研究还发现,尽管视力障碍学生在学习信息技术时充满各种挑战,然而在我们的深入调查中,我们发现,有一些视力障碍学生通过自学,深入的掌握了计算机相关技术,如编程、音频制作等,他们成功证明了,学好计算机对于视障人士来说,并不是一座难以逾越的高山。 调查结果表名,那些信息技术较高的学生,通常存在这样一些共同特点: (1) 对于信息技术有着浓厚的兴趣。他们喜欢探索新事物,对于编程技术有着强烈的好奇心。 (2) 积极利用各种资源。他们会利用各种资源,包括网络、图书、教程等,来不断提升自己的信息技术水平。 观察上述特点,我们不难发现,信息技术掌握较好的视力障碍学生一...