欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


网购大闸蟹或被钓鱼 金山毒霸日拦截数千假网站
国外杀软曝恶性桌面蠕虫病毒 金山毒霸已率先查杀
金山毒霸:新鬼影病毒学CIH改写主板BIOS
网购被盗金山“敢赔” 受骗者多因操作不当
AVG 2012震撼上市:更轻、更快、更流畅
安全网购必须Hold住!
不惧任何黑客攻击!金山毒霸2012 SP1防黑墙发布
AVG 2012 新版全面测试,功能改进不容错过
杜绝偷窥艳照门 金山毒霸2012 SP1新增摄像头保护
穿越火线外挂实为病毒“变形金刚” 16万PC被感染
病毒巧推“多米诺骨牌” 金山毒霸率先查杀
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

  “网友泡泡在论坛诉苦:下载U盘量产工具,运行后发现根本不是量产工具,桌面IE图标打开都是网址导航站,还被强行安装多个互联网软件。”9月23日,金山毒霸拦截到此类病毒,病毒的运行方式如推倒多米诺骨牌,可绕过多款安全软件,金山毒霸可以查杀。

 

  网友泡泡下载的所谓“U盘量产工具”,实际为病毒作者拿正常互联网软件下载器修改,只将原程序下载正常软件的目标地址修改为病毒。金山毒霸工程师指出,可以被病毒作者改造的中国互联网软件下载器数以千计,这类工具将成为病毒传播的新机会。

  运行这个被改造的软件下载器之后,会下载一个msi的安装包,内有10多个可执行程序,只有一个是病毒,其它文件均为正常程序。病毒作者用正常程序运行后的一连串动作来启动病毒。金山毒霸云安全中心监测数据表明,该类病毒的感染量每天超过数万台。

  图1 样本示例:msi文件(内含10多个文件,只有install.bat是病毒)

  金山安全专家指出,“这些动作看起来就象推倒多米诺骨牌,正常程序已被众多安全软件加入可信任的白名单。结果就会导致病毒运行时杀毒软件不拦截,用户的浏览器、桌面图标都被改写。

  图2 金山毒霸工程师解释病毒作者推倒多米诺骨牌的流程

  金山毒霸安全专家指出,在我们的电脑中,可以被病毒作者用来制作“多米诺骨牌”效应的软件可能非常多,有点防不胜防。这个病毒的利用特点值得安全厂商高度关注,在杀毒软件中简单添加白名单也许并不明智,用户需要反应更敏捷的杀毒软件。

  这些病毒主要通过一些不常见的工具软件、破解补丁、游戏外挂等软件下载站来传播,当网民搜索一些不常见的软件时,应尽量选择天空、华军这种审核较严的下载站,避免从不知名的网站下载,小网站传播病毒的概率很高。

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站