淘宝刷钻、视频聊天、明星私生活皆成病毒陷阱

来源:赛迪网  作者:铁军
2011/7/7 17:16:14
日前,金山毒霸云安全中心监测到一类特别的病毒,这类病毒以淘宝刷钻、视频聊天、明星私生活为诱饵,病毒运行后,会替换迅雷的正常组件,启动迅雷时病毒被触发。

本文关键字: 病毒 淘宝 视频 云安全 金山

日前,金山毒霸云安全中心监测到一类特别的病毒,这类病毒以淘宝刷钻、视频聊天、明星私生活为诱饵,病毒运行后,会替换迅雷的正常组件,启动迅雷时病毒被触发。中毒后,会导致浏览器首页被锁定为某网址导航站,并在浏览器收藏夹里创建很多商业网站的链接。
安全专家指出,这个病毒用特殊的加载方式绕过杀毒软件的主动防御。病毒传播者利用“淘宝刷钻、视频聊天工具、明星私生活”之类的打包文件为诱饵,欺骗用户点击。对这些内容有兴趣的网民很容易上当受骗。

“这个病毒还用移花接木的手法绕过杀毒软件的主动防御”,安全专家指出,“病毒运行后,并不在系统目录写入文件,而是将正常迅雷7的一个正常文件用病毒文件替换掉。当用户启动迅雷下载时,首先会调用病毒DLL文件,然后病毒再调用正常的迅雷组件。这个过程,看起来没有任何异常,而病毒却得以成功运行,同时,采用该方法又一次成功绕过一些杀毒软件的主动防御。

杀毒软件的传统防御一再被绕过,说明安全行业不存在一劳永逸的防御方案,杀毒软件必须密切关注病毒变化,提高快速响应能力,才能更好保护用户安全。安全专家指出,“最近观察到病毒传播渠道正在发生微妙的变化,通过QQ等聊天工具传播病毒的情况有较大上升。当病毒传播者可以和受害者聊天时,受害者容易被蒙蔽,从而按病毒传播者所说的方法忽视杀毒软件的拦截提醒,而去运行病毒程序。”

金山毒霸安全专家指出,根据统计,坚持自主研发的金山毒霸出现误报的概率只有万分之0.35,普通用户极小遇到杀毒软件报告出错的情况。而病毒传播者为了让网民运行病毒,则会编造安全软件误报之类的谎言欺骗网民关闭杀毒软件或无视安全提醒。信任安全软件的安全提醒,可以让电脑更安全。
 

责编:刘书畅
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918