卡巴斯基:五一期间谨防“NS下载器”木马程序

“五一劳动节”即将到来,从而也为平日紧张工作的人们提供了一个放松神经的“缓冲期”,但这对恶意程序制造者来说,却是其“吸金”的“好”机会。据国际知名信息安全厂商卡巴斯基的病毒监测报告显示,一个名为“NS下载器”木马程序近期处于高危爆发阶段,其可通过可移动存储设备对用户的计算机进行感染,对用户的个人信息安全将在一定程度上带来严重威胁。

据卡巴斯基相关技术人员介绍,NS下载器虽然不是最新的恶意软件,但最近其活跃度有大幅上升。NS下载器通常通过网页挂马的方式感染用户计算机,同时也可以通过可移动存储设备进行感染。一旦感染计算机,它会在用户计算机磁盘上生成大量文件,同时,它还会感染更多用户的个人文件,并建立映像劫持项劫持安全软件,不仅如此,它还会修改hosts文件,劫持下列安全软件网站,阻止用户对他们的访问。

此技术人员还强调,NS下载器极具隐蔽性,它之所以进行上述行为,目的是防止它被杀毒软件检测到并清除。保护好自身后,NS下载器会在被感染计算机的临时目录下生成下载列表并按照列表下载病毒或盗号程序,伺机窃取用户的网游账号、密码等私密信息,给用户造成重大损失。

近年来,随着数码相机的普及,USB存储卡设备已成为近年来恶意程序传播的主要通道,“五一”期间,很多消费者都会选择到名胜景区游玩,拍照留念将是其游玩过程中必不可少的环节,用户极有可能在通过存储卡将照片保存到电脑过程中感染病毒,从而为自己的隐私安全埋下隐患。

卡巴斯基技术工程师提示:卡巴斯基相关产品已经可以查杀NS下载器以及其变种,建议用户尽快安装卡巴斯基安全软件并将病毒库升级到最新,以避免感染造成不必要的损失。其还提出预防建议:

1、建立良好的安全习惯,不打开可疑邮件和可疑网站。
2、不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
3、使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。
4、现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
5、安装专业的防毒软件升级到最新版本,并开启实时监控功能。
6、为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。
7、不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

据了解,NS下载器在2008年年底曾爆发了一次疫情,致使大批用户感染,影响相当严重。按卡巴斯基实验室目前的监测数据来看,此恶意软件有卷土重来的趋势,提请用户应格外注意,避免遭受恶意程序的攻击扰乱正常假日生活。

时间: 2024-07-29 09:53:10

卡巴斯基:五一期间谨防“NS下载器”木马程序的相关文章

卡巴斯基提醒 小心NS下载器卷土重来

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅      新浪 科技讯 4月28日午间消息,卡巴斯基实验室的病毒监控系统最近发现NS下载器的感染率有上升趋势.NS下载器曾经在去年年底非常猖獗,导致大批用户感染,给用户们造 成了规模不小的损失. 据卡巴斯基介绍,该下载器主要通过网页挂马的方式感染用户,同时也可以通过可移动存储设备如优盘.移动硬盘等方式进行传播.感染用户计算机后,它会生成大量文

link环境下制作《网盘软件》,下载器安装程序如何设置主页?

问题描述 link环境下制作<网盘软件>,下载器安装程序如何设置主页? link环境下制作<网盘软件>,下载器安装程序如何设置主页? 解决方案 http://blog.csdn.net/xzjxylophone/article/details/4864360http://www.codefans.net/soft/20091.shtml

link环境下制作《网盘软件》下载器启动程序如何做热门文件推荐?

问题描述 link环境下制作<网盘软件>下载器启动程序如何做热门文件推荐? link环境下制作<网盘软件>下载器启动程序如何做热门文件推荐? 解决方案 这个涉及到topn算法,参考http://wenku.baidu.com/link?url=zk9sXslX6eLxtsn58YOtCuXW1KiFww0-81l-4pokqOUGSvQEcKKIT4LlXe-qJNn_qz8Cd8Ws2XMsOVJzPeKls7JpBL9cyUlTI0BD4Z0Jtl7

恶意木马程序新变种Trojan_PSW.Alipay出现

据新华社电 (记者张建新)国家计算机病毒应急处理中心12日发布信息称,一种恶意木马程序的新变种Trojan_PSW.Alipay出现.该变种在以前版本的基础上,会利用某些下载工具.浏览器IE和一些购物类型的正规应用软件来加载自身. 专家说,变种利用这些软件加载自身的目的是逃避操作系统中防病毒软件的查杀.由于这些软件都具有一定的合法数字签名,往往会被防病毒软件当作正常软件加载运行操作而被忽视,因此可以实现随操作系统启动而被自动加载运行. 该变种运行后,恶意攻击者可以盗取操作系统中计算机用户的网上交

木马下载器新变种出现秘密截获系统信息

月7日,国家计算机病毒应急处理中心发布信息说,通过对互联网的监测发现,近期出现"木马下载器"(Trojan_Downloader)新变种,提醒用户小心谨防. 该变种运行后,会自我复制到受感染操作系统中指定的文件目录下,并将其重新命名后保存.随之,变种会在受感染操作系统的后台检索系统相关注册表项,在计算机用户不知情的情况下,秘密截获操作系统中各项资源信息,例如:防火墙.浏览器IE默认首页.防病毒软件.系统版本.网卡物理地址(MAC地址).IP地址和系统软件等. 然后,变种会将截获到的系统

请小心:木马下载器出现新变种

国家计算机病毒应急处理中心通过对互联网的监测发现,近期"http://www.aliyun.com/zixun/aggregation/31723.html">木马下载器"新变种(Trojan_Downloader.CTB)出现,提醒用户小心谨防. 专家说,该变种运行后会将其自身复制到受感染操作系统的系统指定目录中,并运行一个可执行文件(文件名:base.exe),该可执行文件为易语言编写的变种执行体. 该变种首先会收集当前受感染操作系统的相关系统信息,判断系统的网络连

国家计算机病毒中心发现"木马下载器"新变种

国家计算机病毒应急处理中心7日发布信息说,通过对互联网的监测发现,近期出现"木马下载器"(Trojan_Downloader)新变种,提醒用户小心谨防.该变种运行后,会自我复制到受感染操作系统中指定的文件目录下,并将其重新命名后保存.随之,变种会在受感染操作系统的后台检索系统相关注册表项,在计算机用户不知情的情况下,秘密截获操作系统中各项资源信息, 例如:防火墙.浏览器IE默认首页.防病毒软件.系统版本.网卡物理地址(MAC地址).IP地址和系统软件等. 然后,变种会将截获到的系统信息

“木马下载器”新变种来袭

国家计算机病毒应急处理中心19日发布信息称,通过对互联网的监测发现,近期出现"木马下载器"新变种Trojan_Downloader.so,提醒用户小心谨防. 专家说,该变种将其自身伪装成为S自解压可执行文件,有时还会伪装成常见的压缩包文件,诱骗计算机用户点击运行该恶意程序文件.变种运行后,会释放两个恶意脚本程序到受感染操作系统的指定文件目录下,并将其重新命名后保存,其文件属性为"隐藏".随后,变种会通过修改操作系统注册表内的相关键值项,使得操作系统上的隐藏文件无法正

木马下载器前仆后继,AOTU病毒群卷土重来(专杀4月15日升级到1.4版)_病毒查杀

以下是这两天极度猖獗的AUTO病毒最新变种的分析报告: 一.行为概述 该EXE是病毒下载器,它会: 1) 参考系统C盘卷序列号来算出服务名,EXE 和DLL 的文件名. 2) 在每一个驱动器下放置AUTO病毒autorun.inf 和自身副本auto.exe 并加系统和隐藏属性. 3) 在系统system32 下放置自身副本"随机名.exe "和释放出来的"随机名.dll" 并将它们伪装成具有隐藏属性的系统文件. 4) 修改系统键值,将系统隐藏文件选项删除,造成用户