警惕惡性“瀏覽器攔截者”肆意篡改您的瀏覽器
【51CTO.com 綜合消息】卡巴斯基實驗室近期檢測到一種名為“瀏覽器攔截者”的惡性木馬活動頻繁,造成大量用戶感染。“瀏覽器攔截者”木馬采用VB語言編寫,未加殼,主要通過網頁掛馬或由木馬下載器下載等方式感染用戶計算機。
它會在被感染的計算機上釋放大量文件,隱藏用戶桌面上的IE快捷方式,建立新的IE快捷方式,并且指向特定的網站。同時針對用戶所使用的不同瀏覽器,它還會在瀏覽器的收藏夾或者書簽下生成大量URL鏈接,對這些惡意網址進行流氓式推廣。目前發現受影響的瀏覽器包括IE、Firefox、Maxthon、GreenBrowser以及360安全瀏覽器等,可見其影響的范圍很大。
另外,“瀏覽器攔截者”木馬還會修改系統注冊表項,將用戶的IE起始頁鎖定為www.xx003.com,給用戶上網帶來很多不便。它還會獲取用戶的網卡mac地址,并發送至遠程計算機進行感染數量統計。
目前,卡巴斯基已可以成功查殺 “瀏覽器攔截者”木馬,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。