网友“无雪”经常访问电驴(easyMule)资源分享站寻找高清影像。和往常一样,这天他正在寻找热播影片《赛德克·巴莱》,无意中看到easyMule版本升级的帖子,于是打开收藏夹访问www.verycd.com官网下载。结果,他的杀毒软件立刻报警。这不是误报吧,他决定联系杀毒厂商问个究竟。
安全工程师立刻分析了这个文件,结果让人吃惊,这个官方下载链接竟然捆绑了一个远程控制木马gh0st。这是一个非常危险的远程控制木马,中毒后的电脑将不被黑客直接控制,所有资料都有被盗的可能。
喜欢欣赏美剧、高清影片的网友喜欢在电驴中寻找资源,电驴也是最受欢迎的下载工具之一,在官方网站下载软件竟然也会遭遇病毒,这多少让人有些吃惊。
金山毒霸安全专家指出,这有可能是官网被黑客入侵,安全专家建议网民,遇到访问知名网站时杀毒软件报毒,不要轻易认为杀毒软件误判,其实杀毒软件的误报率非常低。发现异常报告时,应停止访问或下载,避免误运行带毒程序。
如果经常发现电脑的摄像头灯亮或鼠标有异常移动,感觉电脑不受自己控制,这可能是电脑被远程控制木马攻击的特有现象,此时应及时杀毒,必要时请求专业人士帮助处理。
杨飞燕
时间: 2024-10-24 04:18:58