10月11日消息,日前,国家互联网应急中心发布风险提示,监测发现,“荐片播放器”Windows端应用程序内置后门功能,目前境内已有超70万台设备感染。
据介绍,该软件可在用户不知情的情况下采集终端信息、下载运行其他程序,并接收服务端指令执行任意代码,存在终端被远程控制、个人信息泄露等安全风险。
国家互联网应急中心分析发现,荐片播放器在提供影视播放功能的同时,还会通过注册表自启动项和系统服务保持后台运行,具备静默安装第三方软件、采集终端指纹与行为数据、篡改剪贴板内容等功能。
其内置的两条独立通信通道可定期接收并执行服务端下发的脚本,结合进程注入、内核驱动加载和内存执行能力,使服务端能够持续向终端投递和运行其他程序。
对不同版本的比对发现,该软件虽调整了通信域名、接口和加密方式,但脚本下发执行、终端信息采集、进程注入等主要恶意行为仍然存在。
监测数据显示,2026年9月15日至22日期间,境内累计有700260台设备感染该恶意软件,单日上线受控终端数量最高达到251880台。
对此,国家互联网应急中心提醒,用户应避免通过非正规渠道下载影视播放器,安装软件时注意核对数字签名,并警惕默认勾选的捆绑安装选项。
对于疑似感染的电脑,应及时使用安全软件进行全面排查,检查并清除恶意程序。
官方特别强调,已确认感染的终端应视为受控主机,建议先进行隔离排查,再重新安装操作系统。






















