“淘宝桌面图标”木马变身可执行程序
近日,360安全中心拦截到删不掉"淘宝桌面图标"木马最新变种,桌面恶意图标由快捷方式变身成为"桌面可执行程序"木马。除了伪淘宝、伪IE等图标,甚至出现了假冒360安全浏览器、腾讯TT、搜狗浏览器等桌面图标,不仅更具欺骗性,也变得更难清除。根据360安全工程师的保守估计,日感染量已经接近20万。目前,360安全卫士和360急救箱均能彻底清除此类"exe桌面恶意可执行程序"木马。
图1:"淘宝图标"木马升级变身成为"桌面可执行程序"木马
"该变种木马通过修改系统设置,能自动隐藏自己.exe的文件名后缀,因此用户在桌面上看到的图标和普通快捷方式没什么区别,但是一旦点击,便会调用默认浏览器弹出网址导航、淘宝客等各种广告甚至钓鱼网页。如果用户手动删除,会被告知‘无法删除’。"360安全工程师分析:"变身成为exe文件后的木马虽然表面上看起来没什么变化,但实际上变种更多、更新更快,安全软件防守和清除起来变得更加困难。"
据360安全工程师介绍,此类木马大多是一些流量联盟为恶意推广其网站而在桌面建立假图标劫持用户访问,诱骗用户点击,并通过木马技术进行自我保护,阻止用户删除。对此,360安全中心在第一时间更新了360安全卫士和360急救箱,点击360安全卫士的"查杀木马"即可一键扫描并查杀。
图2:360安全卫士能有效查杀"桌面恶意可执行程序"木马
"随着警方对木马产业链的打击日趋严厉,尤其是在全国范围抓捕了一批木马犯罪团伙后,比如‘小耗子’、‘大小姐’、‘温柔’作者相继落网,对木马从业者形成了极大的震慑作用。因此,近期我们注意到,木马产业链中部分从业者开始从做木马、挂马,转而用木马的技术,通过篡改用户浏览器主页、强制生成桌面快捷方式等方式,去实现对特定软件或网站的捆绑,比如前一阵木马对Go2000、2345.com等的疯狂推广。"360安全专家石晓虹博士说,"对于这些新时期的流氓软件,360还将继续予以坚决打击,以维护广大用户的权益。"
石晓虹表示,网友若发现自己的电脑桌面上多了莫名其妙的图标、网页广告乱弹等异常情况,应立即开启360安全卫士进行扫描。已经中招的网友可以下载使用360安全卫士或360急救箱,其木马查杀功能可帮助彻底清除"桌面恶意可执行程序"木马。
360安全卫士下载地址:http://www.downcc.com/soft/1647.html
关键词:淘宝桌面图标,木马
相关阅读
- 10-08360如何添加信任_360安全卫士设置添加信任
- 08-28怎样检测自己的电脑时候中木马
- 04-09劣质木马导致“电脑磁盘无法显示”的典型案例
- 02-18WinRAR另类用法:查看隐藏文件和木马
- 04-22电脑的日期总是自动跳回2005年
- 03-16防止木马进入系统进程的小技巧
- 11-30防范被种ASP木马需要注意这10点
- 11-24教你怎样利用Excel剿灭DLL木马
- 06-19菜鸟课堂:有效防御PHP木马攻击的技巧
- 04-25Windows服务器下查IIS被挂iframe木马
阅读本文后您有什么感想? 已有 人给出评价!
用户评论
热门评论
最新评论
相关软件
热点图文
- 05-102022免费读小说软件哪个好用无广告?
- 05-04360tray.exe耗CPU过大怎样解决?
- 12-27generic host process for win32 services的解决方法
- 02-21SVCHOST.EXE病毒清除及专杀工具
- 04-27桌面出现两个ie图标删不掉 如何删除桌面恶意图标
- 08-26鼠标右键出现百度一下这个文件
- 06-04U盘中病毒了,Word文件全部乱码,如何解决?
- 04-05lsass.exe病毒清除方法及专杀工具
- 02-22淘宝购物无法删除,桌面淘宝图标删不掉怎么办?
- 12-15jwgkvsq.vmx病毒清除方法(附jwgkvsq.vmx专杀工具)