pc捍卫者
 当前位置 → pc捍卫者pc网络安全卡巴斯基 → 浏览正文
木马伪迅雷播放器被卡巴斯基截获
作者:本站综合    来源:www.pchwz.com    更新时间:2010年03月11日

新型木马“伪迅雷播放器”被卡巴斯基截获

  导读:在当今网络中,从不缺乏的就是各种新型木马,最近一种名为“伪迅雷播放器”的新型木马被卡巴斯基截获,此病毒的伪装迷惑性很强,提醒个人电脑用户下载软件时一定要注意,如果要下载雷播放器,请一定到迅雷的官方网站上进行下载,方能确保程序的安全可靠.

  恶意程序为了增加传播范围,可以说是不择手段。伪装成常用的流行软件就是一种常用的恶意手段。

  卡巴斯基实验室近期就截获到一种名为“伪迅雷播放器”木马的恶意程序样本。此木马会释放两个恶意文件到受感染计算机系统,释放的文件会伪装成迅雷播放器的正常文件。见下图:

点此在新窗口浏览图片

  文件名和签名都伪装迅雷播放器

  这种伪装迷惑性很强,普通用户很难断定这些文件是正常的还是恶意的。接着,木马会通过修改注册表"SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command"达到修改默认首页的目的。用户如果使用右键查看IE属性,显示的默认首页却是正常的,所以一旦感染普通用户很难恢复。

点此在新窗口浏览图片

  采用播放器图标

  此外,该木马通过BHO(浏览器辅助对象)方式启动,每次运行IE浏览器时,都会加载其恶意进程。恶意进程会在用户不知情的情况下访问指定网址,大量下载其他恶意程序到受感染计算机,给受感染计算机用户造成更大危害。

  卡巴斯基实验室的安全产品已经可以查杀“伪迅雷播放器”木马,建议广大网民及时更新反病毒数据库,以免感染造成损失。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:图片或病毒?卡巴斯基让它现原形      下一篇自家娃娃乖:评MSE免费杀毒软件
Tags:
 
 
>> 推荐文章
·某黑客团体常窃取国外游戏源码
·卡巴斯基解秘Duqu木马工作原理
·当卡巴斯基误杀腾讯“QQ木马”
·卡巴斯基证明病毒武器之间关系密切
·每天僵尸网络广告赢利2000美元
·一直被模仿:卡巴斯基又获专利
·为安全而生:卡巴斯基安全部队
·微软与卡巴斯基合作清除漏洞
·成龙助阵卡巴安全部队2011发布会
·互联网化成为手机病毒发展新趋势
·激情世界杯卡巴斯基杀毒软件免费送
·4月28日更新卡巴斯基2010许可
·分析网银大盗-宙斯木马危害
·浏览器主页篡改木马活动猖獗
·防御指数10级,卡巴斯基通过安全挑
·劫杀安全软件:小心驱动级木马
·恶意程序的复杂化程度明显提高
·市场饱和反病毒软件数量将下降
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除