警惕木馬也玩多兵種協(xié)同作戰(zhàn)
【51CTO.com 綜合消息】卡巴斯基實(shí)驗(yàn)室近期檢測(cè)到一種名為“庇護(hù)神”的惡性木馬(Trojan.Win32.Antavka.mu)傳播范圍較廣,危害性很強(qiáng)。此木馬采用VB語言編寫,三重加殼,一般通過網(wǎng)頁掛馬或其他木馬下載器下載等途徑感染計(jì)算機(jī)?!氨幼o(hù)神”木馬一般會(huì)協(xié)同其他盜號(hào)木馬和下載器木馬共同工作,為他們充當(dāng)保護(hù)盾,目前已知的就包括“注入者木馬”、“快播在線寄生蟲”、“IMG-WMF漏洞攻擊器”等。
該木馬進(jìn)入計(jì)算機(jī)后會(huì)釋放一個(gè)驅(qū)動(dòng)程序文件,它運(yùn)行后會(huì)遍歷系統(tǒng)中所有的進(jìn)程查找各種常見安全軟件的進(jìn)程并將其強(qiáng)制關(guān)閉,并且還會(huì)創(chuàng)建IFEO映像劫持注冊(cè)表項(xiàng),使這些安全軟件再無法啟動(dòng)。有了“庇護(hù)神”木馬的保護(hù),其他下載器木馬就可以在計(jì)算機(jī)上為所欲為,下載執(zhí)行大量盜號(hào)木馬等惡意程序,給用戶造成重大損失。
目前,卡巴斯基已可以成功查殺“庇護(hù)神”木馬,我們建議您盡快更新病毒庫進(jìn)行查殺以避免不必要的損失。