貪狼木馬下載器搭乘順風(fēng)車(chē) 瀏覽網(wǎng)站需警惕
2012年03月26日 09:19
過(guò)去網(wǎng)民一直以為只要不瀏覽黃色網(wǎng)站就會(huì)遠(yuǎn)離木馬病毒,但現(xiàn)在這種固定思維卻被打破了。近期網(wǎng)絡(luò)上肆虐一款名叫貪狼的木馬下載器,寄居在某些國(guó)內(nèi)著名社區(qū)的服務(wù)器上,通過(guò)官方服務(wù)器下載來(lái)逃避安全軟件的查殺。用戶(hù)一旦中招,其電腦將被強(qiáng)制安裝 push 廣告插件,主頁(yè)也會(huì)被鎖定為某導(dǎo)航網(wǎng)站,同時(shí)還會(huì)下載傳播 Q 幣大盜木馬,盜取用戶(hù)的 Q 幣余額。
據(jù) QQ 電腦管家安全中心介紹 , 該木馬下載器利用正規(guī)大型網(wǎng)站上傳文件的漏洞,將木馬直接存放在這些服務(wù)器上。這樣不但能節(jié)省大筆帶寬費(fèi)用,而且能享受大網(wǎng)站提供的高速下載服務(wù),同時(shí)還能阻止部分安全軟件通過(guò)網(wǎng)絡(luò)防火墻攔截木馬下載功能。據(jù)了解, QQ 電腦管家已全面攔截并查殺該木馬下載器,提醒廣大網(wǎng)友安裝并開(kāi)啟 QQ 電腦管家,從源頭抵御入侵。
QQ 電腦管家安全中心通過(guò)對(duì)病毒樣本分析后,發(fā)現(xiàn)該木馬下載器會(huì)下載多個(gè)木馬并通過(guò) U 盤(pán)、 ARP 攻擊、遠(yuǎn)程下載、利用漏洞四種手段主動(dòng)傳播擴(kuò)散,最終利用 Q 幣大盜木馬,盜取用戶(hù)的 Q 幣。電腦中毒后會(huì)呈現(xiàn)以下癥狀:
a)使用某些安全軟件殺毒后發(fā)現(xiàn) QQ 無(wú)法啟動(dòng),提示沒(méi)有找到 asapi.dll
b)用戶(hù)瀏覽器主頁(yè)被修改成某導(dǎo)航網(wǎng)站,并且手工修改后發(fā)現(xiàn)問(wèn)題還是依舊
c)我的電腦( explorer.exe )變得不穩(wěn)定會(huì)出現(xiàn)崩潰
d)電腦中訪(fǎng)問(wèn)網(wǎng)站的時(shí)候可能出現(xiàn)廣告彈窗
QQ 電腦管家安全中心提醒廣大用戶(hù)及時(shí)安裝并升級(jí)安全軟件,將“貪狼“木馬下載器扼殺在搖籃里。對(duì)于該木馬下載器的四大傳播渠道, QQ 電腦管家安全中心建議廣大用戶(hù)做到以下四點(diǎn),即可有效預(yù)防。
1.開(kāi)啟管家 U 盤(pán)防火墻功能,并定期使用管家木馬查殺功能徹底檢查 U 盤(pán)安全性。
2.使用管家修復(fù)漏洞功能,安裝所有安全補(bǔ)丁。
3.電腦設(shè)置強(qiáng)密碼,并且關(guān)閉局域網(wǎng)共享功能。
4.局域網(wǎng)用戶(hù)開(kāi)啟 APP 防火墻。
(編輯:Jesse)