火绒安全发布报告称,近日收到多位用户反馈称在安置某些工具类软件时遭遇广告弹窗及其它流氓行为。经分析,该样本主要通过捆绑在Zip解压缩、PDF转换器及录屏软件等经常使用工具的安置包中进行流传,会执行包含静默推广安置金山毒霸、WPS、CAD看图王等软件在内的一系列流氓行为,并最终伪装成插件进行集成和大规模流传。流氓行为已流传数十万终端。