卡巴斯基:惡意程序偽裝成最新3D電影,可導致安全軟件癱瘓
卡巴斯基宣布:網(wǎng)絡(luò)黑客利用安全軟件惡意程序偽裝成最新3D電影,可導致安全軟件癱瘓。網(wǎng)絡(luò)黑客會利用各種熱門話題,設(shè)置陷阱,誘使用戶點擊惡意鏈接或下載惡意程序。
卡巴斯基實驗室近期截獲到大量偽裝成該電影視頻、BT下載以及播放器的惡意程序。其中有一種名為"殺軟克星"的木馬程序(Trojan.Win32.AntiAV.nte),專門用于攻擊計算機上安裝的反病毒軟件。該木馬采用Delphi編寫,并且添加了大量垃圾代碼,故意將文件體積增大,防止被云安全客戶端捕獲,同時也可以讓用戶誤以為該文件就是視頻文件。運行后,會查詢進程名中是否包含360、DSMain、ZhuDongFangYu、k、advutils、Dump、procmgrex、Kill,如果有則刪除對應(yīng)進程的Tcp連接,阻止這些進程連接網(wǎng)絡(luò)。而對瀏覽器的相關(guān)進程則放行,其目的是讓用戶可以正常上網(wǎng),同時阻止安全軟件訪問網(wǎng)絡(luò)。
這樣,計算機上的安全軟件就癱瘓了,其他惡意程序就可以任意肆虐,盜取用戶的各種數(shù)據(jù)。
目前,卡巴斯基已經(jīng)可以查殺"殺軟克星"木馬程序。用戶只需開啟反病毒更新和實時監(jiān)控即可防范該惡意程序。另外,提醒廣大網(wǎng)民,不要輕易相信網(wǎng)絡(luò)上的所謂大片下載,以免感染惡意程序造成損失。
【編輯推薦】