IE篡改類木馬泛濫 每年超過5000萬用戶“被廣告”
【51CTO.com 綜合消息】近日,大量用戶反映電腦出現(xiàn)“桌面快捷方式”打不開等癥狀,金山毒霸安全實驗室反病毒專家經(jīng)過詳細(xì)的分析,發(fā)現(xiàn)此類問題都是由于IE篡改類木馬所致。此類木馬還可能導(dǎo)致用戶IE主頁被惡意修改、桌面圖標(biāo)被篡改等問題。金山安全公司已經(jīng)針對此問題第一時間推出了專查解決方案。遇到此類問題的用戶可以下載永久免費的金山網(wǎng)盾3.5進行完美修復(fù)。
金山網(wǎng)盾正版永久免費,下載地址:http://www.duba.net/wangdun/
王嗣恩表示,進入2010年,更多的IE篡改類木馬程序通過欺騙用戶點擊下載的方式如一些小的下載站的軟件下載欺詐、色情站色情播放器下載欺詐等方式,將廣告木馬下載到用戶電腦中,進行IE主頁的修改,同時會安裝很多用戶并不需要的各類軟件,并在桌面創(chuàng)建各種各樣的快捷方式,同時伴隨大量廣告的彈出。該類木馬的主要目的是修改用戶IE的主頁,而目前發(fā)現(xiàn)的變種會導(dǎo)致用戶桌面的快捷方式無法打開,給用戶正常使用造成了困擾。
通過百度指數(shù)一周內(nèi)的搜索激增可以看出,用戶對“桌面快捷方式打不開”的問題有所困惑,并迫切的需求解決方案(圖1)。
|
圖1 |
伴隨著主流安全廠商對掛馬團伙的打壓,傳統(tǒng)的掛馬產(chǎn)業(yè)鏈已經(jīng)逐步瓦解,病毒團伙已經(jīng)開始了“戰(zhàn)略轉(zhuǎn)移”,將目標(biāo)聚焦在瀏覽器上,由此互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈也發(fā)生了新的變化。從主要通過盜號、賣裝備為主的盈利模式發(fā)展到主要利用木馬病毒修改瀏覽器首頁,惡意推廣網(wǎng)站,通過廣告和流量獲得收益的盈利模式。病毒團伙已經(jīng)從純地下的黑色經(jīng)濟,轉(zhuǎn)變?yōu)楣唇Y(jié)不良網(wǎng)站主的灰色經(jīng)濟,打擊難道更大。
據(jù)悉,流氓廣告已經(jīng)成為黑色產(chǎn)業(yè)鏈的主要盈利模式,IE等瀏覽器已經(jīng)代替網(wǎng)絡(luò)游戲成為黑色產(chǎn)業(yè)鏈的主戰(zhàn)場,每年有超過5000萬用戶‘被廣告’成為無辜的受害者地下流氓廣告的流量規(guī)模相當(dāng)于10個hao123,年產(chǎn)值超過100億。
新的互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈的形成引發(fā)了新的安全危機。據(jù)金山毒霸安全實驗室最新數(shù)據(jù)顯示,從2009年4月開始,修改主頁、鎖定主頁的病毒木馬增速明顯。到2010年3月,通過掛馬傳播的木馬數(shù)量在整體木馬傳播量中的比例下降到了20%以下。與此同時,修改瀏覽器主頁的木馬病毒傳播的比例迅速飆升到60%以上。
金山毒霸安全實驗室反病毒專家王嗣恩表示,伴隨著修改瀏覽器主頁的木馬病毒數(shù)量的增加,幾乎90%的瀏覽器問題都是由病毒木馬導(dǎo)致的。由此安全輔助類軟件的使命也發(fā)生了變化,已經(jīng)不再是簡單的瀏覽器修復(fù),其本質(zhì)已經(jīng)升級為與病毒木馬的對抗。
金山毒霸安全實驗室監(jiān)測到有百萬用戶飽受主頁被修改之苦,為此,近日推出的金山網(wǎng)盾3.5對此專門更新了桌面快捷方式增強修復(fù)特征,下載安裝包含瀏覽器修復(fù)功能的金山網(wǎng)盾3.5版,點擊運行金山網(wǎng)盾3.5,在主界面的右側(cè)有【修復(fù)瀏覽器】按鈕,點擊進行掃描,若發(fā)現(xiàn)威脅,點擊【立即處理】按鈕便可修復(fù)(圖2、圖3)。
|
圖2 |
|
圖3 |
金山毒霸安全實驗室還建議用戶,利用金山網(wǎng)盾【瀏覽器修復(fù)】選項卡,階段性的檢查自己的瀏覽器是否安全,不給木馬留下生存的空間(圖4)。
|
圖4 |