木馬偽裝成黑客工具 誘惑好奇網友下載
“腳本下載者4631”(js.downloader.a.4631),這是一個利用網站掛馬傳播的腳本木馬。它一旦進入用戶電腦,就會悄悄下載大量其它木馬,執行偷盜網游帳號和彈廣告的任務。中了該毒的電腦,運行速度會略受影響。
“黑客詐騙者”(win32.virinstaller.agent.98304),這是一個遠程控制木馬。它將自己偽裝成一些黑客工具的文件,誘惑對黑客好奇的用戶進行下載。一旦用戶運行,該毒就會運作起來,將用戶電腦與黑客服務器連接,進行遠程控制。
一、腳本下載者4631
前日獲得感染量排名前兩位的“腳本狂徒”木馬群,在昨天受到了“腳本下載者4631”(js.downloader.a.4631)的擠兌。
在2月7日的預警中,我們曾報道“腳本下載者4631”的感染開始出現增長,果然,在昨日,它以近90萬臺的保守感染量,成為感染量位居第二名病毒。該毒是一個利用IE0day漏洞和一些播放器的漏洞進行入侵的惡意腳本文件。病毒作者突破一些網站的防御,將其嵌入網頁,守株待兔式的等待存在安全漏洞的電腦前來訪問,伺機入侵。
進入電腦后如果順利運行,“腳本下載者4631”就會下載許多盜號木馬。從其相關變種中可利用漏洞的情況來看,病毒作者還在不停為它設置更多的漏洞利用方式。
二、黑客詐騙者
“黑客詐騙者”(win32.virinstaller.agent.98304)是一個遠程控制木馬,它的基本行為其實很簡單,也就是在系統中獲取控制權限,然后與后臺悄悄開啟后門,連接病毒作者指定的黑客服務器而已。
不過,這款病毒卻利用了用戶們對黑客的好奇心。它給自己的文件采用看上去像黑客常用的工具,以及黑客技術網站鏈接文件的名稱,然后放在一些黑客新手常去的下載站點上,欺騙新手和好奇者來下載。一旦用戶下載并點擊了這些文件,就會中招。
來自金山毒霸反病毒工程師的幾點安全建議
1.安裝專業的正版殺毒軟件進行全面監控,防范日益增多的病毒。用戶在安裝反病毒軟件之后,應將一些主要監控經常打開,并一定要開啟自動升級功能,遇到殺毒軟件異常的問題,要盡快與其生產廠商聯系求助。
2.操作系統和第三方軟件的安全補丁永遠是電腦中最重要的安全環節。不論你安裝的殺毒軟件多么強大,只要你的系統中存在安全漏洞,病毒就可以找到突破防御的縫隙。因此,請盡可能使用正版軟件,以獲得及時的升級服務。
3.良好的上網習慣不可忽視。目前大部分病毒是通過網頁掛馬的形式來感染用戶,因此建議用戶一定要養成良好的網絡使用習慣,如不要登錄不良網站、不要進行非法下載等,這樣才能切斷病毒感染的途徑,不給病毒以可乘之機。
4.警惕網絡詐騙,切記“天上不可能掉餡餅”。殺毒軟件可以為您攔截惡意程序的攻擊,而至于基于社會工程學的詐騙,很多時候仍依賴于您自己的意志是否堅定。絕大多數網絡詐騙都是利用受害者的貪便宜心理,比如QQ中大獎、網站抽大獎等。