病毒上演“无间道” 木马利用安全工具强制锁定用户首页

来源:百度文库 编辑:神马文学网 时间:2024/04/29 19:59:39
病毒上演“无间道” 木马利用安全工具强制锁定用户首页2010年08月08日 21:17新华网

新华网北京8月8日电 据瑞星“云安全”系统统计,本周共截获50万个挂马网址。瑞星安全工程师介绍,近期互联网上流行一种恶意修改IE首页的病毒,其中一个名为“无间木马”的病毒,会利用某安全工具的缺陷篡改用户浏览器首页。由于该安全工具带有强制锁定IE浏览器首页的功能,用户电脑被病毒侵害后,无法正常修复。

本周关注的被挂马网站:“珠海文体旅游网”“威海青少年网”“鼎盛防务论坛”等,网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。用户访问这些页面后,可能会感染恶性“后门”。

一个名为“无间木马”的病毒被瑞星反病毒反木马一周播报(2010.08.09-2010.08.15)列为本周关注病毒,警惕程度为★★★。这一病毒利用某安全工具的缺陷,自身携带一个精简版的安装程序,病毒运行后,会自动在后台安装存在问题的安全软件,随后强制篡改、锁定用户IE首页为一个恶意导航网站。用户电脑被病毒侵害后,无法自行修复。由于该安全工具属于正规商业程序,即使其他杀毒软件发现用户电脑被病毒利用,也无法对其进行查杀。

防范方法:1、使用“全功能安全软件2010”,可有效阻挡通过网页挂马方式传播的病毒;2、安装卡卡上网安全助手6.2自动修复漏洞;3、访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。