
免费追剧,可能让电脑付出更大的代价!中国国家互联网应急中心(CNCERT)于10月9日发出风险提示,指“荐片播放器”Windows版本内置后门,可在用户不知情的情况下收集终端信息、下载其他程序,并接受服务器指令执行代码。
官方监测发现,中国境内已有超过70万台设备感染。这项统计涉及中国,不能解读为马来西亚或全球的感染数量。
8天监测到700,260台感染设备
根据CNCERT报告,2026年9月15日至22日期间,中国境内累计监测到700,260台感染设备,单日在线受控设备最高达到251,880台。
因此,“超过70万台”指这段时间内累计发现的感染设备,并不代表70万台电脑同时在线受控。
不只播放影片,还能接收远程指令
报告指出,该播放器可通过注册表及Windows服务实现开机启动,并在后台隐藏运行。除了静默下载及安装其他程序,它还会定期接收服务器下发的脚本,具备执行任意代码的能力。
这意味着风险并不限于广告或捆绑软件,还涉及电脑被远程控制及个人隐私泄露。报告也发现剪贴板链接被替换等行为。
值得注意的是,研究人员对后续版本进行比较后,发现主要恶意行为仍然存在,不能单凭升级播放器就认定风险已经消除。
安装过该怎么办?关闭播放器并不足够
CNCERT建议,对确认感染的电脑按“已被控制的主机”处理,先进行隔离和排查,并建议重新安装操作系统。由于程序具备后台启动及恢复模块的能力,单纯关闭播放窗口或停用一个启动项目,不能确保后门已被清除。
日常使用电脑时,应从正规渠道获取软件,留意安装过程中的捆绑选项,及时更新系统与安全软件,并尽量使用普通用户权限运行应用。
这次警告针对的是报告分析的荐片播放器Windows版本,并非所有追剧软件。对大马用户而言,如果电脑安装过同名程序,也应认真检查,避免把“能正常看影片”当成安全保证。
资料来源:CNCERT风险提示、完整分析报告(PDF)。
配图为AI生成的网络安全示意图,并非涉事软件实际画面。
The post 中国免费追剧软件暗藏后门!荐片播放器感染超70万台电脑,可被远控 appeared first on Mdroid.


