病毒“多米诺骨牌”来袭,如何防范?
网友泡泡下载“U盘量产工具”,运行后发现根本不是量产工具,桌面IE图标打开都是网址导航站,还被强行安装多个互联网软件。因此,这个工具实际为病毒作者拿正常互联网软件下载器修改,只将原程序下载正常软件的目的地址修改为病毒。金山毒霸工程师指出,能被病毒作者改造的中国互联网软件下载器数以千计,这类工具将成为病毒传播的新机会。
运行这个被改造的软件下载器之后,会下载一个msi的安装包,内有10多个可执行程序,仅有一个是病毒,其它文件均为正常程序。病毒作者用正常程序运行后的一连串动作来启动病毒。金山毒霸云安全中心监测数据表明,该类病毒的感染量每日超过数万台。样本示例:msi文件(内含10多个文件,仅有install.bat是病毒)
金山专家指出,“这些动作看起来就象推倒多米诺骨牌,正常程序已经被众多安全软件加入可信任的白名单。结果就会致使病毒运行时杀毒软件不拦截,用户的浏览器、桌面图标都被改写。 金山毒霸工程师解释病毒作者推倒多米诺骨牌的流程
这些病毒主要通过一部分不常见的工具软件、破解补丁、游戏外挂等软件下载网站来传播,当网民搜索一部分不常见的软件时,应尽量选择华军、天空这种审核较严的下载网站,避免从不知名的网站下载,小网站传播病毒的概率很高。
金山毒霸专家指出,在我们的pc中,能被病毒作者用来制作“多米诺骨牌”效应的软件也许十分多,有点防不胜防。这个病毒的利用特点值得安全厂商高度关注,在杀毒软件中简单添加白名单也许并不明智,用户需要反应更敏捷的杀毒软件。
更多相关资讯
- 国庆春节订票需谨防“火车票钓鱼网站”(2011-09-28 )
- 黑客群发“借钱”邮件诈骗(2011-05-25 )
- 如何清除“文件夹”木马?“文件夹”木马爆发(2011-04-28 )
- Windows安全保护之反病毒五要决(2011-04-28 )
- 病毒介绍:Win32.Troj.Fengshen.a 封神木马(2011-04-28 )
- “桌面图标”流氓软件泛滥成灾(2011-04-28 )
- 病毒木马开始加密反盗版(2011-04-28 )
栏目导航
IT新闻
更多>>-
iPad2不值得购买的十大理由
花费 500-800美元去购买iPad 2是不明智的。其实,笔 ... [详细] - phpwind新版高清图曝光 或命名NEXT
- 雅虎阿里谈判或流产 分析称为"战术手段"
- 移动应用发展2012年五大趋势预测
- 谷歌或发布Google-Music以和苹果竞争
- 中关村卖场业态调整:国美电子商务公司进驻
- 番茄花园推出番茄花园手机系统
Windows 7
更多>>-
Win7内置系统还原功能修复崩溃
不论是台式PC还是便携笔记本,最害怕的一件事情 ... [详细] - 分享Windows 7系统在桌面应用中的几个小技巧
- Win7小便笺帮你做备忘录
- Win7中如何在桌面显示“计算机”图标?
- 如何用Win7批量修改文件后缀名
- Win7下如何查看所有隐藏文件?
- win7系统无线上网炒股的方法
网络技术
更多>>-
上下楼邻居互通的无线组网方案
对于家庭无线组网方案的 一种扩展,我们不应局限于自己家庭的小小领域,我们可以邻里之间进行无线联网,那么应该如何操作呢?本文就介绍了在邻居上下楼的一种 无 ... [详细] - 服务器硬盘扩容方法建议
- 动态网络负载平衡集群实践方法
- 详解TCP端口:作用,漏洞和操作详析
- 详述网络冲突域、广播域的含义
- 什么叫虚拟主机及其挑选要点
- 大规模网站架构技术原理透析
网站运营
更多>>-
B2C表单和购物流程设计要点
表单设计的要点: 1. 概述 表单对客户来说是很烦人的,但它对在线处理很重要,让填写表单的过程简单、快速,才能让网站快速获取潜在的利益。 2. 访客的问题 你作为 ... [详细] - 一个好的用户体验需要做到以下5点
- 网站运营数据分析的两点建议
- 网站建设之虚拟主机301重定向剖析
- 绝对不止两三招 电子商城吸引客户手段分析
- Tag–推送的基石及实现方式
- 某电子商务公司推广部内部工作细则
