|
馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
本帖最后由 金山網(wǎng)盾安全網(wǎng) 于 2011-7-18 16:58 編輯
隨著(zhù)電子商務(wù)高速發(fā)展,很多網(wǎng)友在淘寶開(kāi)店自己做老板,不法分子打著(zhù)可以教淘寶賣(mài)家淘寶怎么刷鉆的方法,向淘寶賣(mài)家推薦淘寶刷鉆軟件,淘寶賣(mài)家運行該軟件后導致瀏覽器首頁(yè)被鎖定為某網(wǎng)址導航站,并在瀏覽器收藏夾里創(chuàng )建很多商業(yè)網(wǎng)站的鏈接。
該病毒用特殊的加載方式繞過(guò)殺毒軟件的主動(dòng)防御。病毒傳播者利用“淘寶刷鉆、視頻聊天工具、明星私生活”之類(lèi)的打包文件為誘餌,欺騙用戶(hù)點(diǎn)擊。對這些內容有興趣的網(wǎng)民很容易上當受騙。
“這個(gè)病毒用移花接木的手法繞過(guò)殺毒軟件的主動(dòng)防御”,金山安全專(zhuān)家指出,“病毒運行后,并不在系統目錄寫(xiě)入文件,而是將迅雷7的一個(gè)正常文件用病毒文件替換掉。當用戶(hù)啟動(dòng)迅雷下載時(shí),首先會(huì )調用病毒文件,然后再調用正常的迅雷組件。這個(gè)過(guò)程,看起來(lái)沒(méi)有任何異常,而病毒卻得以成功運行。該方法又一次成功地繞過(guò)一些殺毒軟件的主動(dòng)防御。
病毒傳播者為了讓網(wǎng)[違禁關(guān)鍵詞]行病毒,會(huì )編造安全軟件誤報之類(lèi)的謊言欺騙網(wǎng)民關(guān)閉殺毒軟件或無(wú)視安全提醒。金山衛士安全專(zhuān)家建議網(wǎng)民,信任安全軟件的安全提醒,可以讓病毒傳播者無(wú)機可趁,網(wǎng)民的電腦也會(huì )更安全。
轉載于http://www.ijinshan.com/zt/ws_tbsz.shtml
|
|