病毒巧推"多米诺骨牌" 金山毒霸率先查杀

  “网友泡泡在论坛诉苦:下载U盘量产工具,运行后发现根本不是量产工具,桌面IE图标打开都是网址导航站,还被强行安装多个互联网软件。”9月23日,金山毒霸拦截到此类病毒,病毒的运行方式如推倒多米诺骨牌,可绕过多款安全软件,金山毒霸可以查杀。

  网友泡泡下载的所谓“U盘量产工具”,实际为病毒作者拿正常互联网软件下载器修改,只将原程序下载正常软件的目标地址修改为病毒。金山毒霸工程师指出,可以被病毒作者改造的中国互联网软件下载器数以千计,这类工具将成为病毒传播的新机会。

  运行这个被改造的软件下载器之后,会下载一个msi的安装包,内有10多个可执行程序,只有一个是病毒,其它文件均为正常程序。病毒作者用正常程序运行后的一连串动作来启动病毒。金山毒霸云安全中心监测数据表明,该类病毒的感染量每天超过数万台。



  图1 样本示例:msi文件(内含10多个文件,只有install.bat是病毒)

  金山安全专家指出,“这些动作看起来就象推倒多米诺骨牌,正常程序已被众多安全软件加入可信任的白名单。结果就会导致病毒运行时杀毒软件不拦截,用户的浏览器、桌面图标都被改写。



  图2 金山毒霸工程师解释病毒作者推倒多米诺骨牌的流程

  金山毒霸安全专家指出,在我们的电脑中,可以被病毒作者用来制作“多米诺骨牌”效应的软件可能非常多,有点防不胜防。这个病毒的利用特点值得安全厂商高度关注,在杀毒软件中简单添加白名单也许并不明智,用户需要反应更敏捷的杀毒软件。

  这些病毒主要通过一些不常见的工具软件、破解补丁、游戏外挂等软件下载站来传播,当网民搜索一些不常见的软件时,应尽量选择天空、华军这种审核较严的下载站,避免从不知名的网站下载,小网站传播病毒的概率很高。

(0)

相关推荐

  • blender怎么设计多米诺骨牌游戏?

    多米诺骨牌游戏很简单,就是一个推一个的倒下,我们在blender中实现这个游戏效果可以通过其物理引擎,给予每块长方体刚体属性. 1.打开blender切换到“blender游戏”. 2.创建一个平面作 ...

  • 用ppt能做出多米诺骨牌动画吗?ppt如何实现多米诺骨牌动画效果?

    使用powerpoint能做出多米诺骨牌动画吗?Microsoft Office PowerPoint是微软公司的演示文稿软件.我们应该都知道ppt动画功能很强大,可以做成很多炫酷的动画效果.那么,p ...

  • 国外杀软曝恶性桌面蠕虫病毒 金山毒霸已率先查杀

    有媒体源引国外杀毒厂商F-Securer官方博客文章,称Windows远程桌面蠕虫morto正在传播,可能让黑客远程取得网友电脑控制权.金山毒霸在8月初已捕获该样本实施查杀,并且内置的防黑墙也可完全拦 ...

  • 我的世界怎么制作多米诺陷阱?

    像多米诺骨牌的陷阱可以埋死怪物. 操作方法 01 我的世界1.7.10 02 挖一个10*1*2的坑. 03 放上从林木和可可豆让沙子浮空,然后把从林木撸掉,在坑的边缘放上沙子.活塞. 04 加上红石 ...

  • 精灵传说多米诺战场副本攻略

    多米诺战场的副本基本要求是全队平均3000战斗力,平心而论,想要打过这个副本完全没有必要要求那么高的战斗力 操作方法 01 副本名称:多米诺战场 基本要求:等级≥55,队伍平均战斗力3000以上 副本 ...

  • 金山毒霸:新远控木马一按空格就触发 应立刻查杀

    网友小Z求助:"一按空格就报加载twain32.dll时出错,键盘都没法用了."11月16日,金山毒霸云安全捕获到一类远程控制木马,木马创建的快捷方式使用空格做为快捷键,按一次空格 ...

  • iWorm蠕虫病毒怎么查杀 360杀毒iWorm教程

    随着苹果OS系统用户越来越多,各种病毒蠕虫已瞄准OS系统进行攻击。10月4日早间,全球范围内有超过17000名台Mac电脑已经感染了一种被称为“iWorm”的蠕虫病毒,该蠕虫病毒专门感染OS X,目前 ...

  • iWorm蠕虫病毒怎么查杀?

    近日iWorm蠕虫病毒开始肆虐苹果电脑,那么iWorm蠕虫病毒怎么查杀呢?本文小编就来教一下大家360杀毒iWorm教程. 随着苹果OS系统用户越来越多,各种病毒蠕虫已瞄准OS系统进行攻击.10月4日 ...

  • 金山毒霸如何节省病毒查杀时间

    金山毒霸节省病毒查杀时间的方法如下: 如果时间很紧急,需要快速验证电脑是否中毒,可以选择"快速查杀"方式,对系统关键位置进行快速检测. 通常情况下,病毒入侵系统后会在这些区域进行一 ...