警惕IE攔截器惡意推廣導(dǎo)航網(wǎng)站
【51CTO.com 綜合消息】卡巴斯基實(shí)驗(yàn)室近期在用戶計(jì)算機(jī)上檢測(cè)到一種名為IE攔截器(Trojan.Win32.VB.ojs)的惡意軟件。IE攔截器一般通過木馬下載器或者網(wǎng)頁掛馬等方式傳播,或者偽裝成其他正常文件誘使用戶點(diǎn)擊運(yùn)行它。
這種惡意軟件感染用戶計(jì)算機(jī)后,會(huì)生成一個(gè)kill.bat文件用于刪除自身,這樣用戶就很難發(fā)現(xiàn)已經(jīng)感染了惡意軟件。并且它會(huì)刪除用戶桌面上的IE圖標(biāo),在桌面上重新生成一個(gè)IE快捷方式,但該IE快捷方式的目標(biāo)項(xiàng)已經(jīng)被改為某個(gè)導(dǎo)航網(wǎng)站。不僅如此,它還會(huì)將快捷工具欄中的IE快捷方式的目標(biāo)項(xiàng)也改為該導(dǎo)航網(wǎng)站。一旦用戶運(yùn)行這些快捷方式試圖上網(wǎng)時(shí),IE就會(huì)自動(dòng)打開上述導(dǎo)航網(wǎng)站,盡管用戶已經(jīng)在IE中設(shè)置了默認(rèn)啟動(dòng)頁面。所以用戶感染該惡意軟件后,正常上網(wǎng)就會(huì)遭到干擾。
目前,卡巴斯基已可以成功查殺惡意軟件,我們建議您盡快更新病毒庫進(jìn)行查殺以避免不必要的麻煩。