360紧急预警金锁木马大规模利用某网盾强新时代
发布时间:2020-06-04 09:31:15
360紧急预警:“金锁”木马大规模利用某盾强锁用户首页
(2010年8月3日 北京)360安全中心今日发布橙色木马疫情播报,一款名为“金锁”的恶性木马(瑞星命名“neric.12337DB7”)近期感染量剧增,它利用了金山盾的设计缺陷,实现自我隐蔽、篡改并强制锁定用户IE浏览器首页,并在电脑桌面释放“情色电影”、“淘宝购物”、“小游戏”等恶意广告图标,最近100小时内已有超过25万台电脑受害。为此,360安全卫士已紧急升级,可为用户查杀和预防该木马,并修复浏览器首页和桌面图标。
360工程师介绍说,利用金山盾篡改首页的木马最早出现在今年4月,“金锁”木马是其最新的变种。今年5月2日,金山公司专门发布了公告,承认这一类利用金山盾的恶意行为,是“流氓程序攻击”导致用户下载了“盗版金山盾”,并提供了清理办法。但自7月30日开始,黑客又找到了金山盾新的设计缺陷,并再度利用该软件来疯狂地攻击普通民。360急救箱在4月份开始提供查杀,截止8月2日24时,360急救箱已累计查杀超过30万。而根据最近4天来360木马云查杀的数据,感染“金锁”木马的电脑数急剧新增了25.22万。这意味,至今已有超过45万民的电脑因此而中招,而该数据还仅是360用户中的数据。
“由于金山盾带有‘浏览器主页锁定’功能,而它某些版本的程序配置文件没有经过加密,因此被黑客用来制作木马,不光篡改IE首页,还会在桌面和快速启动栏创建大量恶意址链接。”360安全工程师介绍说,如果电脑出现类似故障,而且能在硬盘中搜到i、e等文件,说明已经感染了“金锁”木马。
根据360安全中心监测数据,“金锁”木马主要利用不良下载站传播,特别是在某些欺诈友点击的大图片下载链接中,比如“迅雷下载”、“联通下载”和“电信下载”,很多都指向了“金锁”木马,让友下载后点击就中招。由于金山盾属于正规安全软件,大多数杀毒软件将其收入了白名单,因而无法查杀“金锁”木马,所以危害尤其严重。
无独有偶,瑞星“云安全”系统近期也截获了“金锁”木马的样本并发布公告,称neric.12337DB7利用一款干部交流、异地任职等情况客观浙江治疗小儿脑瘫需费用上为部分官员‘以权谋房’提供了便利。一些领导干部到某地就职就能分房安全软件来篡改用户浏览器的首页。由于其带有篡改浏览器首页的功能,导致用户的浏览器被强行锁定为恶意址。
360安全专家表示,目前360安全卫士已经实现了对“金锁”木马的防护和查杀。一旦发现上述症状的用户,请立即在联状态下使用360木马云查杀扫描,就能彻底清除该木马;同时,所有开启了360木马防火墙的360用户电脑也都能对该木马进行有效防护。
关注ITBear科技资讯公众号(itbear365 )餐饮业35年来首现负增长 高端餐饮更明显联商资讯中心,每天推送你感兴趣的科技内容。
特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
吴忠白癜风运动员筋骨疼痛外用药
脑梗死的预防复发
朔州白癜病医院