"颶風(fēng)"木馬強(qiáng)攻云安全 殺毒廠商如臨大敵
近日,一個(gè)名為"BoHu高清影音"的木馬插件令很多殺毒廠商如臨大敵。據(jù)悉,該插件捆綁了專門破壞殺毒軟件"云安全"功能的"颶風(fēng)"木馬,不僅屏蔽殺毒廠商云安全服務(wù)器,還會(huì)干擾殺毒軟件的聯(lián)網(wǎng)通訊和升級(jí),使用戶無法清除木馬。有殺毒廠商驚呼,已有超過12萬臺(tái)電腦遭此類木馬感染。
作為國(guó)內(nèi)最早推出"云查殺引擎"的云安全軟件,360安全衛(wèi)士用戶是否也會(huì)受到"颶風(fēng)"木馬的攻擊呢?對(duì)此,360安全專家表示:360安全衛(wèi)士和360殺毒內(nèi)置的"木馬防火墻"已針對(duì)"颶風(fēng)"木馬升級(jí)了主動(dòng)防御規(guī)則,可以在"颶風(fēng)"木馬運(yùn)行時(shí)將其攔截,從而保護(hù)用戶的電腦免受其害。
根據(jù)百度知道等問答平臺(tái)上的網(wǎng)友反饋,一些不良視頻網(wǎng)站的首頁掛滿極具誘惑性的影視劇海報(bào)圖片,想播放就需要安裝"BoHu高清視頻"插件。如果網(wǎng)友急于安裝插件觀看視頻,電腦就會(huì)受到"颶風(fēng)"木馬的攻擊,導(dǎo)致多款國(guó)內(nèi)外主流殺毒軟件無法正常工作,比如更新不了病毒庫(kù)、連接不上云安全中心,甚至都無法正常訪問殺毒廠商的官方網(wǎng)站。
360安全專家分析說,受到"颶風(fēng)"木馬攻擊的電腦,除了殺毒軟件"云安全"功能會(huì)遭到干擾和破壞外,表面上并沒有明顯的癥狀,但是瀏覽器會(huì)被木馬暗地劫持。最簡(jiǎn)單的驗(yàn)證方法是,如果在IE瀏覽器地址欄輸入淘寶首頁網(wǎng)址(www.taobao.com),打開后頁面卻顯示為"淘寶網(wǎng)熱賣",就說明"颶風(fēng)"木馬正在電腦中偷偷運(yùn)行。
圖1、"颶風(fēng)"木馬典型癥狀:"淘寶首頁"顯示為"淘寶網(wǎng)熱賣"
"更特別的是,'颶風(fēng)'木馬在運(yùn)行后會(huì)自動(dòng)變身,在木馬程序中添加隨機(jī)的垃圾數(shù)據(jù),從而變成一個(gè)超大'塊頭'的木馬,為云查殺引擎上傳分析可疑程序制造障礙。"360安全專家表示,任何安全技術(shù)都有著自身的優(yōu)勢(shì)和短板,只有全功能、立體式的安全軟件組合,才能夠真正保護(hù)用戶的電腦安全。
據(jù)悉,360安全衛(wèi)士和360殺毒不僅集成了云查殺引擎,還融合了主動(dòng)防御、QVM人工智能引擎、傳統(tǒng)殺毒引擎等多項(xiàng)技術(shù),同時(shí)還具備打補(bǔ)丁、防掛馬、下載保護(hù)、ARP防火墻等預(yù)防措施,是目前國(guó)內(nèi)功能最全面的免費(fèi)安全套裝。專家建議,已經(jīng)受到"颶風(fēng)"木馬攻擊的網(wǎng)民可以免費(fèi)下載使用360產(chǎn)品,徹底查殺木馬并修復(fù)系統(tǒng)。
圖2:360主動(dòng)防御攔截"BoHu高清影音"捆綁的颶風(fēng)木馬
關(guān)于360安全中心
360安全中心2006年7月成立,是一家基于互聯(lián)網(wǎng)平臺(tái)的新興網(wǎng)絡(luò)安全公司,信奉"用互聯(lián)網(wǎng)發(fā)動(dòng)人民戰(zhàn)爭(zhēng),絞殺木馬產(chǎn)業(yè)鏈"。其創(chuàng)新的"云安全"技術(shù),成立之初就發(fā)動(dòng)網(wǎng)民共同參與,對(duì)流氓軟件和木馬、插件形成了致命的打擊,360也由此贏得了網(wǎng)民和市場(chǎng)。360旗下免費(fèi)的360安全衛(wèi)士、360殺毒、360安全瀏覽器、360保險(xiǎn)箱和360軟件管家、360手機(jī)衛(wèi)士等系列產(chǎn)品,為網(wǎng)民構(gòu)筑了一個(gè)互聯(lián)網(wǎng)和手機(jī)的安全防線,全方位保護(hù)網(wǎng)民上網(wǎng)安全。
【編輯推薦】