扫一扫查看属于您的

黑金特权

联想账号用户注册协议

《用户注册协议》《联想网站隐私政策》请您仔细阅读相关协议,其中有对您权利义务的特别约定等重要条款,同意后方可使用本软件。

最新更新:2024年9月12日

欢迎注册联想账户!注册联想账户将成为联想会员,即有机会参与联想的各种用户回馈、获得共享信息及其他会员专属服务(统称为“服务”)。本协议及援引的其他条款(“本协议”)构成您与联想(北京)有限公司和/或其关联公司(“联想”)就您注册和使用联想账户达成的有法律约束力的协议。

如您希望注册联想账号成为联想会员,享有本网站有关联想会员的专属权益及相关服务,请仔细阅读并确认您完全同意本协议。

以下条款是本协议的组成部分

(1)联想网站 使用条款

请点击以上链接或联想网站下方链接阅读完整条款,同意本协议视为您确认已经了解并同意以上条款的所有内容。
1.0接受本协议

如您不同意本协议条款或无权签署本协议,请不要注册账户或使用相关服务。您注册账户或以其他方式使用服务,即表明您完全了解并接受本协议。

联想账户只能由有能力达成具有法律约束力合同的人士注册和使用。您应确保您已年满18岁并具有达成有法律约束力协议的完全行为能力。如您未达到法定成人年龄,您应确保本协议是由您的父母或监护人代表您签署确认的。如您代表他人(例如,某个公司或机构)确认接受本协议,您声明并保证您已获得了充分的授权并有资格这样做。

如您不符合上述条件,我们有权拒绝您注册和使用联想账户。

本文件包含了适用于联想账户注册和使用的基本条款。使用某些联想服务需适用某些特别条款。这些特别条款将随同相关服务说明提供,您注册或使用这些服务,这些特别条款将成为本协议的一部分。如特别条款与基本条款不一致,则仅就这些特定服务而言,特别条款将优先适用。

2.0账号注册

您申请注册联想账号时,必须向联想提供真实且准确的个人资料或企业信息,并于个人资料或企业信息发生任何变动时及时更新。若您提供任何错误、不实、过时或不完整或具误导性的信息;或者联想有理由怀疑您提供的信息是错误、不实、过时或不完整或具有误导性的,有权暂停或终止您的账号,并拒绝您使用联想网站及相关服务的全部或任何部分。

您在注册过程中输入的姓名、企业名称和证件号码将作为识别您与联想账号的一致性的首要证明资料,您应妥善保管,不得以任何方式提供给他人使用,包括但不限于出借、转让、共享或许可使用等。您理解,联想无义务核查每一账号使用的合法性,如发现对您账号任何未经授权的使用或发生其他类似安全问题,您应立即通知联想。

对他人未经授权使用您的账户,联想不承担任何责任。您应当对通过您的账号进行的以及您账号内的所有活动负责。联想不对与账户内部活动及账户所有权相关的争议进行判定。如不能确定账户的有效所有者,联想有权暂停或取消该账户。

3.0会员权益和服务

只有正确完成联想账户注册的用户方可成为联想会员并享有会员专属服务。会员账户可用于对用户的订购及服务申请信息进行管理。会员用户也可享有某些会员专属权益和服务,例如获得积分,具体见联想发布的活动计划和方案。

联想可根据会员完成联想指定活动情况为会员提供积分。积分仅在指定期限内有效。会员应自行负责不时核对其账户所享有积分的状态。会员可用指定数量的积分兑换联想可不时向会员提供优惠或特权。这些优惠或特权的性质,以及获得该等优惠或特权所需的积分数量,由联想确定并可随时更改。除用于兑换联想通过本服务提供的优惠或特权(如有)外,积分不得用于任何其他目的或用途。积分不可折抵任何现金或费用。兑换优惠可能有时间限制或只提供有限的数量。

积分仅可在指明适用的活动中使用,不能在任何其他活动中兑换或转移至会员的其他账户。会员积分不可出售或转让给其他会员或由其他会员兑换。会员因任何原因终止账户的,会员获得的所有积分均作废。

4.0费用

联想仅提供本协议约定的网络服务,除此之外与相关网络服务有关的设备(如个人电脑、手机、及其他与接入互联网或移动网有关的装置)及所需的费用(如为接入互联网而支付的电话费及上网费、为使用移动网而支付的手机费)均应由您自行负担。

联想可能提供某些收费服务。对于收费服务,联想会在您使用前明确提示,只有您确认接受相关服务条款并支付费用后,方可使用该收费服务。

5.0第三方网站

我们可允许您从第三方网站访问账户,或在联想网站上设置指向第三方网站的链接。这些第三方网站可能非由联想运营、管理和支持,联想不对这些网站的内容或功能的准确性、合法性、适当性或任何其他方面负责。这些链接或引用仅为用户方便而设置,并不表明我们对这些网站及其内容作出了任何认可、推荐或保证,或联想与这些网站的运营商有任何关联。您访问和使用这些第三方网站时,可能会适用附加或不同的条款和条件,您应仔细阅读这些适用于第三方网站的条款。

6.0使用规则

账号仅供会员用户用于获得联想产品和服务信息及相关支持。您不得将账号用于未明确允许的任何商业目的,例如,向第三方转售任何内容或信息。您应自行对您的账户、用户名或密码下发生的行为负责,包括通过账户发布或传送的任何内容。除非严格按照联想制定的和预期的要求获得积分,否则积分是无效的,您不得试图通过任何模仿符合要求的手段(包括但不限于使用任何脚本、机器人或其他自动化手段)获得积分。

在注册和使用账户及相关服务时,您应遵守我们告知的所有可适用的使用政策,遵循所有相关法律的规定,并始终符合公序良俗及良好道德规范。您不得为任何非法、欺诈、不当或滥用的目的或以任何可能妨碍其他用户或损害联想或其他用户的任何财产,以及侵犯或妨害第三方权利的方式使用账户。

您注册账号时应遵守以下规则:

(a)不得以党和国家领导人或其他社会名人的真实姓名、字号、艺名、笔名注册;
(b)不得以国家机构或其他机构的名称或其简称或商标、商号注册;
(c)不得注册不文明、不健康名字,或包含歧视、侮辱、猥亵类词语的名字;
(d)不得注册易产生歧义、引起他人误解的名字。

您在使用联想网站及相关服务过程中,应遵循以下规则:

(a)遵守中国有关的法律、法规和规范性文件;
(b)遵守所有与网络服务有关的协议、规定和程序;
(c)不得为任何非法目的而使用网络;
(d)不得利用联想网络进行任何可能对互联网或移动网正常运转造成不利影响的任何行为,包括但不限于不得传播或张贴垃圾邮件、不合理巨大文件、传销模式、连锁邮件;
(e)不得利用联想网络服务上传、储存、展示或传播任何非法的、虚假的、辱骂性的、骚扰性的、诽谤性的或其他违反社会公德的信息资料;
(f)不得从事任何侵犯其他任何第三方的专利权、著作权、商标权、名誉权、隐私权或其他任何合法权益的行为;
(g)不得利用联想网络进行任何不利于联想或危害计算机信息网络安全的行为;并且
(h)未经联想事先许可,不得利用联想网络从事任何商业广告行为。

如联想基于合理判断认为您违反了本协议的任何规定,可拒绝您的注册或删除您已注册的账号,立即暂停或终止您对账户的访问。

7.0变更和终止

联想可随时修改本协议的任何条款。您应经常访问本页面以了解最新的条款。如您不同意联想对本协议的任何修改,可立即停止使用您的账号。如您在联想对本协议做出任何修改后继续使用您的账号,则视为您接受联想对本协议的修改。

联想可随时通过包括但不限于网页公告、电子邮件、短信提醒等方式做出任何声明、通知、警示。该等声明或通知视为本协议的一部分,如您在联想发出该等声明或通知后使用本网站及相关服务,视为您完全同意该等声明或通知。

联想可能因系统更新维护、业务调整变化等原因随时变更、暂停或终止部分或全部网络服务(包括收费网络服务),联想将在条件允许的情况下,尽可能事先以适当的方式通知您,但不作为联想的义务。如您的账户或行为有任何违反本协议及相关使用规则的情形,联想可随时经通知或不经通知终止用户对账户及服务全部或任何部分的访问,无需说明理由,账户终止将立即生效。

您可随时注销账户。如您的账户连续180个自然日停止活动,我们将视为您已终止账户,联想有权在经通知您后注销您的账号。账户无论因任何原因注销后,您将不再享有联想会员的相关权益。未使用的积分或其他会员权益在账户终止后失效。联想将不就账户注销或禁止访问对会员或任何第三方承担任何责任。

8.0用户数据

您在注册及使用账户及相关服务时上传、存储、传输或接受的数据,其中可能包含您的个人数据(“用户数据”)。这些用户数据所有权利均由您保留,除为向您提供本协议项下相关服务的目的而使用外,未经您的事先同意和允许,联想不会自己或允许他人使用您的用户数据。

您通过账户及服务上传、存储、传送或接收的用户数据,视为您授予联想及其服务提供商一个全球范围的许可,使联想可以作为服务的组成部分并仅为提供和改进服务的目的,复制并以加密方式存储您的数据。您应确保您拥有所有必要的权利和权力授予上述许可。

为您的用户数据提供存储不是联想的义务,我们仅为用户方便的目的提供此项服务,为此,您知道并同意,联想将不对数据无论因任何原因被删除或存储失败承担责任。本协议终止后,您的用户数据将被删除且无法恢复。您应自行负责及时和妥善地对您的用户数据进行备份。您知道并同意,我们可能会对您上传或存储的用户数据的数量和期限设置限制。

您在此陈述和保证您的用户数据:(a)均为非保密信息;(b)是合法和安全的,对您的用户数据的浏览、下载或其他使用不会导致任何损失和损害,包括但不限于侵权异议、感染病毒、遭到黑客攻击、系统瘫痪等;并且(c)已经获得相关权利人的所有必要许可。

9.0知识产权

联想通过账户及相关服务提供的所有内容和材料,包括但可能不限于文本、图片、图形、图表、软件、设计元素、音视频资料等,均受相关著作权、商标和其他知识产权法律的保护,这些内容和材料由联想和/或其许可方拥有并保留所有权利和权益。

您不得为任何未明确允许的目的获取或使用相关内容和材料。除非联想事先明确书面许可,否则您不得出售、许可、出租、修改、分发、复制、模仿、传输、展示、实施、发布、改编、编辑或以任何其他未经许可方式使用联想网站的内容和材料,或制作这些内容和材料的派生作品。

10.0无保证声明

除非联想另有明确,否则账户及服务均以“按现状”且“可用”为基础提供,无任何保证。在法律允许的最大限度内,我们明确否认任何包括但不限于有关适销性、适用于某个特定目的、权属以及不侵权在内的明示、默示及法定的保证以及任何有关安全、不中断、准确性、可靠性、及时性及服务性能的保证。如相关法律不允许排除或限制某些默示保证,则相关排除和限制将不适用于您。

11.0责任限制

在任何情况下,无论您以何种依据(包括根本违约、过失、虚假陈述或其他合约或侵权方面的索赔)而有权要求联想赔偿损失,联想的责任仅限于实际直接损害或损失,且赔偿额最高为联想基于服务向您实际收取的费用总额。在任何情况下,联想均不对下列任何一项负责:(a)第三方就其损失或损害赔偿向您提起的索赔要求;(b)您的记录或数据的丢失或损毁;和(c)任何间接性的,偶然性的或附带性的损害或利润损失。即使联想已经事先获知有发生下列事项的可能性。此限制也适用于任何联想分包商和供应商。这是联想及其服务商和供应商共同承担的最高赔偿限额。如可适用法律不允许以合同方式对某些责任进行排除或限制,则在法律禁止的最大范围内,相关责任限制或排除不适用于您。

12.0抗辩和补偿

如用户对账户及服务的使用导致了针对联想、联想关联公司及业务合作方及其各自人员的索赔、要求、调查或处罚,您同意为联想、联想关联机构及业务合作方及其各自人员提供补偿和抗辩并承担由此导致的所有损害赔偿、成本和费用(包括合理的律师费),使联想、联想关联机构及业务合作方及其各自人员不因此受到任何损失和损害。本条款在本协议终止后仍然有效。

13.0一般条款

联想延误或未能行使或强制执行本协议的任何权利或条款,不构成对该权利或条款的放弃。如本协议的任何规定被判定为无效或不可强制执行,不影响本协议其他部分的效力,本协议其他部分仍继续有效。
本协议的签署及联想根据本协议向您提供的通知、披露等均可以电子方式进行。本协议项下联想通过网页公告、电子邮件、手机短信或常规的信件传送等方式向您发出的通知自联想发送之日视为已送达。您对于联想的通知应当通过联想对外正式公布的通信地址、传真号码、电子邮件地址等联系信息向联想进行书面送达。
本协议按照中华人民共和国大陆地区(不包括香港、澳门和台湾地区)法律订立和解释。因本协议执行、解释及与此有关的一切争议均应提交北京仲裁委员会按其当时有效的仲裁规则裁决。此约定并不禁止联想为阻止或防止对本协议项下义务的违反向任何有管辖权的法院申请禁制令或其他强制措施,联想申请禁止令或其他强制措施不需要提供担保。
关联公司是指被一方控制、或控制该方、或与该方受共同控制的机构。这里“机构”指任何公司、企业或其他法律实体。在本协议中,“控制”是指直接或间接地拥有影响所提及机构管理的能力,无论是通过所有权、有投票权的股份、合同或其他方式。

同意并继续

[讨论] "驱动人生"利用高危漏洞传播病毒 12月14日半天感染数万台...

发表于 2018-12-15 20:55   |   来自安卓版联想 [复制链接]   
925 0  

本帖最后由 凉州司马 于 2019-5-31 03:32 编辑

一、        概述
12月14日,火绒安全团队发现"驱动人生"旗下多款软件携带后门病毒DTStealer,仅半天时间感染了数万台电脑。该病毒进入电脑后,继续通过"永恒之蓝"高危漏洞进行全网传播(特别是政企单位局域网),并回传被感染电脑的IP地址、CPU型号等信息。
目前截获的病毒没有携带其他攻击模块,只是"潜伏"。病毒服务器只开放了不到10个小时即关闭,但是已经感染数万台电脑。
根据火绒安全团队分析发现, "驱动人生"、"人生日历"、"USB宝盒"等软件的用户会感染该病毒。病毒会同时执行两个任务:1、通过"永恒之蓝"漏洞进行大面积传播。由于政府、企业等局域网用户使用的系统较为老旧,存在大量未修复的漏洞,因此受到的威胁较大;2、下载其它病毒模块,回传被感染电脑的IP地址、CPU型号等信息。
根据"火绒威胁情报系统"监测,该病毒于14日下午14点前后开始传播,之后逐步加大传播速度,被感染电脑数量迅速上升,到晚间病毒服务器关闭,停止传播。火绒工程师推测,病毒团伙可能是在做传播测试,不排除后续进行更大规模的传播。
火绒"企业版"和"个人版"无需升级即可拦截、查杀该病毒。火绒团队建议政府、企业、学校、医院等受此类病毒威胁较大的局域网用户,安装使用"火绒企业版"(可免费使用3个月),可有效防御所有通过"永恒之蓝"等高危漏洞传播的各种病毒。
请广大政企单位用户从火绒官网申请免费使用"火绒企业版",网址:https://www.huorong.cn/essmgr/essreg

二、        样本分析
火绒通过火绒终端威胁情报系统检测,自12月14日午时起有病毒正在通过驱动人生的升级推送功能进行大量传播。驱动人生升级推送程序会通过网址链接(hxxp://pull.update.ackng.com/calendar/PullExecute/F79CB9D2893B254CC75DFB7F3E454A69.exe)将病毒样本下载到本地进行执行。驱动人生升级程序下载病毒样本动作,如下图所示:
下载病毒样本
该病毒被下载到本地运行后,会将自身释放到System32(或SysWOW64)目录下(C:\Windows\SysWOW64\svhost.exe),将该可执行文件注册为系统服务继续执行恶意代码,注册服务名为Ddriver。病毒运行进程关系图,如下图所示:
病毒运行进程关系图
该服务运行后,首先会在System32(或SysWOW64)释放svhhost.exe进行执行,该程序我们暂且称之为代{过}{滤}理病毒;之后再创建svvhost.exe,该病毒用于通过永恒之蓝漏洞将svhost.exe在网络中进行传播,下文分两个部分对两个不同的病毒模块进行分析。

永恒之蓝漏洞攻击
svvhost.exe运行后会对当前所在网络扫描,使用永恒之蓝漏洞进行攻击。攻击成功后,恶意代码会通过CertUtil从C&C服务器下载病毒到被攻击终端进行执行。漏洞攻击及火绒黑客入侵拦截截图,下图所示:
漏洞攻击及火绒黑客入侵拦截截图
被恶意代码执行的CertUtil下载命令行参数,如下图所示:
CertUtil下载相关命令行参数
恶意代码下载到被攻击终端的病毒文件与svhost相同,下载后文件路径为c:\install.exe,C&C服务器地址为:hxxp://dl.haqo.net。

svhost.exe与代{过}{滤}理进程
父进程svhost.exe首先会收集本机信息,之后通过HTTP请求将在本机收集到的数据回传至C&C服务器地址(hxxp://i.haqo.net/i.png)。被回传的数据信息,如下图所示:
收集系统信息
请求链接示例,如下图所示:
请求链接示例
获取本机信息数据,如下图所示:
获取系统信息
获取安全软件运行状态
拼接请求参数
之后svhost.exe会从C&C服务器获取到加密的恶意代码下载链接,被下载的恶意代码执行方式分为两种:在代{过}{滤}理进程内存中加载执行和直接下载到本地(svvhost.exe)运行。暂时,被下载执行的恶意代码只有svvhost.exe用来进行永恒之蓝传播(C&C服务器地址:hxxp://dl.haqo.net/eb.exez),内存加载执行相关的功能链接暂时没有被下发,我们初步推测病毒尚处于测试阶段。相关代码,如下图所示:
解密控制命令
根据控制命令执行远程恶意代码
通过FileMapping发送恶意代码
代{过}{滤}理进程获取到恶意代码数据后进行执行,如下图所示:
代{过}{滤}理进程执行恶意代码
根据火绒终端威胁情报系统,我们发现下发执行病毒文件的升级程序路径多指向驱动人生旗下应用。相关升级程序路径信息,如下图所示:
相关升级程序路径信息
通过同源代码比对,我们发现推送病毒执行的升级模块,与人生日历升级模块代码存在同源性。同源代码,如下图所示:
同源代码
推送病毒执行的升级模块与人生日历升级模块导出函数,如下图所示:
[size=0.83em]image021.jpg (261.67 KB, 下载次数: 0)
下载附件
[color=rgb(153, 153, 153) !important]2 分钟前 上传



导出函数对比

三、        附录
样本SHA256:

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则