警惕绑定主页病毒 - 金山毒霸捕获2012年首个技术型病毒“穿越者”

admin 2021年4月3日20:05:09评论28 views字数 1144阅读3分48秒阅读模式

金山毒霸安全中心近日捕获2012年首个技术型病毒“穿越者”,网民若中毒后浏览器主页会被偷偷锁定,且难以恢复。

由于该病毒采用独特的“穿越”技术,多数主流杀毒软件均无法查杀,致使该病毒每天感染的电脑高达上万台。

感染穿越者病毒后,网民电脑的IE浏览器主页就会被锁定为某网址导航网站www。c6789。com,使用多种方法恢复主页均告失败。

正是通过这种流氓绑定手段,病毒制作者通过导航、广告等可获取大量非法收益。

金山毒霸安全专家指出,由于穿越者病毒突破杀毒软件的方法独特,短期内很可能有更多同类病毒尝试利用相同的方法逃避查杀。金山毒霸已针对此类病毒的特点升级现有防御体系,目前已可完全拦截穿越者系列病毒。


近日,金山毒霸安全中心捕获2012年首个技术型病毒“穿越者”,网民若中毒后浏览器主页会被偷偷锁定,且难以恢复。由于该病毒采用独特的“穿越”技术,多数主流杀毒软件均无法查杀,致使该病毒每天感染的电脑高达上万台。金山毒霸率先进行拦截查杀。

图1 穿越者病毒锁定浏览器主页为www。c6789。com

感染穿越者病毒后,网民电脑的IE浏览器主页就会被锁定为某网址导航网站www。c6789。com,使用多种方法恢复主页均告失败。正是通过这种流氓绑定手段,病毒制作者通过导航、广告等可获取大量非法收益。

金山毒霸安全中心技术分析显示,穿越者病毒虽然感染量很高,但使用的技术并非十分先进,反而非常“复古”,它使用20年前Windows 3.X时代的程序做外壳,也就是将32位病毒可执行程序封装在16位程序外壳中。而目前主流安全软件的防御目标是32位或64位可执行程序,因此大批杀毒软件无法对其进行查杀。

金山毒霸安全专家指出,由于穿越者病毒突破杀毒软件的方法独特,短期内很可能有更多同类病毒尝试利用相同的方法逃避查杀。金山毒霸已针对此类病毒的特点升级现有防御体系,目前已可完全拦截穿越者系列病毒。

通过分析穿越者病毒的传播渠道发现,中毒网民往往浏览过某些成人网站,下载过所谓专用播放器如“午夜情色电影。exe”等。金山毒霸安全专家表示,类似网站提供的程序大多是挂羊头卖狗肉,中毒概率极高,建议不要轻易从这些网站下载所谓的专用播放器。


站长评论:

如今那些国内的杀毒厂商,被360竞争的基本上没用户了,这些公司见赚不到钱了,开始纷纷效仿360,高仿360,都开始流氓、垃圾、恶心了。

其中以金山公司最具为代表性,恶心程度仅次于360,本文章纯属金山炒作,提高曝光率。

金山你不炒,能死么?

留言评论(旧系统):

xxx @ 2013-05-31 08:19:07

指南针是中国四大发明之一吗?
还以为是韩国的~~~~~~~

本站回复:

确实“是”韩国的……

文章来源于lcx.cc:警惕绑定主页病毒 - 金山毒霸捕获2012年首个技术型病毒“穿越者”

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日20:05:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   警惕绑定主页病毒 - 金山毒霸捕获2012年首个技术型病毒“穿越者”https://cn-sec.com/archives/325288.html

发表评论

匿名网友 填写信息