木马下载器播放广告弹窗远程下载大量病毒
据瑞星“云安全”系统统计,本周瑞星共截获了896,449个钓鱼网站,共有456万网民遭遇钓鱼网站攻击。瑞星安全专家提醒用户,在本周截获的病毒中,有一个名为“木马下载器”的病毒值得关注,该病毒会破坏杀毒软件运行,阻止其正常升级,使其无法查杀最新病毒,随后会自动播放“刘老根大舞台”的广告弹窗,并下载盗号木马,盗取中毒电脑的隐私信息。
本周关注的被挂马网站:
“上海巨祥办公家具”、 “中国城郊网”、 “陕西理工学院”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。
本周关注病毒:
“Trojan.Win32.Downloader.ah(木马下载器)”警惕程度
病毒运行后将自我删除,同时在用户的system32文件夹下释放两个驱动,并注册为服务。该病毒会摘除杀毒软件的钩子,破坏某些杀毒程序的升级,同时链接指定的地址,自动下载其他病毒文件。除此之外,该病毒还可以连接系统进程、输入法进程,以实现盗号、记录用户操作等功能。
防范方法:
1、使用永久免费的“瑞星杀毒软件2012”,通过变频杀毒技术彻底查杀此病毒;2、开启瑞星“智能反钓鱼”功能,有效保护电脑不被病毒入侵,拦截钓鱼网站及木马的攻击;3、同时可拨打客服热线400-660-8866咨询,访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。
时间: 2024-10-27 16:22:54