狗年爆發(fā)的“機器狗”木馬,使人們一度談“狗”色變;今年年初肆虐的“母馬下載器”,也讓網(wǎng)民說“馬”心寒。牛年春節(jié)剛過,大量網(wǎng)友發(fā)現(xiàn)自己的電腦突然間慢如“老!,硬盤中同時出現(xiàn)了很多莫名其妙的“usp10.dll”文件,即便重裝系統(tǒng)也無濟于事。原來,這是一頭名為“犇!钡膼盒阅抉R突然爆發(fā)的結(jié)果。
2月3日,360安全中心緊急發(fā)布公告,稱“犇!蹦抉R下載器已襲擊了數(shù)十萬臺電腦,并能導(dǎo)致大部分安全軟件失效,用戶采用重裝系統(tǒng)等常規(guī)手段也無法解決。為此,360安全中心緊急推出了最新版的“360頑固木馬專殺大全”,并號召“中招”用戶盡快下載使用。(下載地址:d.#)
根據(jù)大批受害用戶的反映,感染“犇!毕螺d器的電腦系統(tǒng)速度會明顯變慢,非系統(tǒng)盤的根目錄及所有文件夾目錄中同時出現(xiàn)“usp10.dll”文件。部分用戶的電腦感染“犇牛”后還會出現(xiàn)彈出大量廣告網(wǎng)頁、殺毒軟件遭強制卸載、“QQ醫(yī)生”顯示為“叉號”無法正常使用等各種癥狀,并會自動下載大量木馬病毒。受害用戶除非將所有硬盤分區(qū)全盤格式化,否則即便重裝系統(tǒng)后“犇牛”仍能踏蹄重來。
據(jù)360安全專家石曉虹博士介紹,“犇!辈捎昧私俪謉ll文件的技術(shù),在系統(tǒng)重裝后仍能“復(fù)活”,完全不同于其它惡性木馬常用的“復(fù)活”方式,使普通用戶很難用以往的系統(tǒng)重裝方式來“自救”;同時,“犇牛”非常陰險地將某個系統(tǒng)文件悄悄替換,使殺毒軟件的常規(guī)查殺技術(shù)失效,進一步增強了自我保護能力;此外,“犇!边使用了一個名為“安軟殺手”的幫兇對主流殺軟進行卸載和破壞,屏蔽安全廠商的網(wǎng)站,并能導(dǎo)致迅雷等下載軟件失效,致使受害用戶無法通過登陸安全網(wǎng)站或下載安全軟件獲得幫助。
通過以上三種手段,“犇!钡靡酝黄朴脩綦娔X防御體系,并通過進一步下載針對誅仙、魔獸世界、問道等十余款熱門網(wǎng)游、QQ以及網(wǎng)上銀行的盜號木馬,完成對受害用戶電腦中虛擬財富的盜竊。360安全專家石曉虹博士表示,其實劫持“usp10.dll”文件的木馬早在去年就已出現(xiàn),但“犇!毕螺d器不僅具有“系統(tǒng)重裝復(fù)活”的本領(lǐng),還使出了“系統(tǒng)文件掩護”與“逆向卸載殺軟”兩大“!闭,公開向安全軟件宣戰(zhàn),因而360安全中心將這一最新復(fù)合攻擊型木馬命名為“犇牛”木馬下載器。
據(jù)了解,新春長假歷來是木馬病毒的“創(chuàng)新”高峰,一來網(wǎng)游市場因?qū)W生放假而格外活躍,孩子們鼓鼓囊囊的“壓歲錢”自然被不法分子盯上;二來為數(shù)極少的大學(xué)生甚至高中生本身就是木馬作者,放假期間空閑時間更為充裕,出于“好玩、試試看”的心理或受到盜號團伙蠱惑而編寫木馬病毒程序。
為幫助中招網(wǎng)友盡快擺脫“犇牛”的侵擾,360安全中心緊急推出了最新版的“360頑固木馬專殺大全”,使中招用戶無需將硬盤全盤格式化就能將其徹底查殺。同時,360安全專家石曉虹博士提醒網(wǎng)友,在將包括數(shù)碼產(chǎn)品在內(nèi)的任何移動存儲介質(zhì)連接電腦前,請先確認電腦中是否已安裝了360安全衛(wèi)士等具有U盤防火墻功能的安全軟件,并推薦使用360安全瀏覽器等具有防掛馬功能的瀏覽器產(chǎn)品,將中招的概率降到最低。
銆?a href="/common/footer/intro.shtml" target="_blank">鍏充簬鎴戜滑銆?銆? About us 銆? 銆?a href="/common/footer/contact.shtml" target="_blank">鑱旂郴鎴戜滑銆?銆?a target="_blank">騫垮憡鏈嶅姟銆?銆?a href="/common/footer/news-service.shtml" target="_blank">渚涚ǹ鏈嶅姟銆?/span>-銆?a href="/common/footer/law.shtml" target="_blank">娉曞緥澹版槑銆?銆?a target="_blank">鎷涜仒淇℃伅銆?銆?a href="/common/footer/sitemap.shtml" target="_blank">緗戠珯鍦板浘銆?銆?a target="_blank">鐣欒█鍙嶉銆?/td> |
鏈綉绔欐墍鍒婅澆淇℃伅錛屼笉浠h〃涓柊紺懼拰涓柊緗戣鐐廣?鍒婄敤鏈綉绔欑ǹ浠訛紝鍔$粡涔﹂潰鎺堟潈銆?/font> |