貪狼木馬下載器搭乘順風車 瀏覽網(wǎng)站需警惕
2012年03月26日 09:19
過去網(wǎng)民一直以為只要不瀏覽黃色網(wǎng)站就會遠離木馬病毒,但現(xiàn)在這種固定思維卻被打破了。近期網(wǎng)絡(luò)上肆虐一款名叫貪狼的木馬下載器,寄居在某些國內(nèi)著名社區(qū)的服務(wù)器上,通過官方服務(wù)器下載來逃避安全軟件的查殺。用戶一旦中招,其電腦將被強制安裝 push 廣告插件,主頁也會被鎖定為某導(dǎo)航網(wǎng)站,同時還會下載傳播 Q 幣大盜木馬,盜取用戶的 Q 幣余額。
據(jù) QQ 電腦管家安全中心介紹 , 該木馬下載器利用正規(guī)大型網(wǎng)站上傳文件的漏洞,將木馬直接存放在這些服務(wù)器上。這樣不但能節(jié)省大筆帶寬費用,而且能享受大網(wǎng)站提供的高速下載服務(wù),同時還能阻止部分安全軟件通過網(wǎng)絡(luò)防火墻攔截木馬下載功能。據(jù)了解, QQ 電腦管家已全面攔截并查殺該木馬下載器,提醒廣大網(wǎng)友安裝并開啟 QQ 電腦管家,從源頭抵御入侵。
QQ 電腦管家安全中心通過對病毒樣本分析后,發(fā)現(xiàn)該木馬下載器會下載多個木馬并通過 U 盤、 ARP 攻擊、遠程下載、利用漏洞四種手段主動傳播擴散,最終利用 Q 幣大盜木馬,盜取用戶的 Q 幣。電腦中毒后會呈現(xiàn)以下癥狀:
a)使用某些安全軟件殺毒后發(fā)現(xiàn) QQ 無法啟動,提示沒有找到 asapi.dll
b)用戶瀏覽器主頁被修改成某導(dǎo)航網(wǎng)站,并且手工修改后發(fā)現(xiàn)問題還是依舊
c)我的電腦( explorer.exe )變得不穩(wěn)定會出現(xiàn)崩潰
d)電腦中訪問網(wǎng)站的時候可能出現(xiàn)廣告彈窗
QQ 電腦管家安全中心提醒廣大用戶及時安裝并升級安全軟件,將“貪狼“木馬下載器扼殺在搖籃里。對于該木馬下載器的四大傳播渠道, QQ 電腦管家安全中心建議廣大用戶做到以下四點,即可有效預(yù)防。
1.開啟管家 U 盤防火墻功能,并定期使用管家木馬查殺功能徹底檢查 U 盤安全性。
2.使用管家修復(fù)漏洞功能,安裝所有安全補丁。
3.電腦設(shè)置強密碼,并且關(guān)閉局域網(wǎng)共享功能。
4.局域網(wǎng)用戶開啟 APP 防火墻。
(編輯:Jesse)





