"颶風"木馬強攻云安全 殺毒廠商如臨大敵
近日,一個名為"BoHu高清影音"的木馬插件令很多殺毒廠商如臨大敵。據悉,該插件捆綁了專門破壞殺毒軟件"云安全"功能的"颶風"木馬,不僅屏蔽殺毒廠商云安全服務器,還會干擾殺毒軟件的聯網通訊和升級,使用戶無法清除木馬。有殺毒廠商驚呼,已有超過12萬臺電腦遭此類木馬感染。
作為國內最早推出"云查殺引擎"的云安全軟件,360安全衛士用戶是否也會受到"颶風"木馬的攻擊呢?對此,360安全專家表示:360安全衛士和360殺毒內置的"木馬防火墻"已針對"颶風"木馬升級了主動防御規則,可以在"颶風"木馬運行時將其攔截,從而保護用戶的電腦免受其害。
根據百度知道等問答平臺上的網友反饋,一些不良視頻網站的首頁掛滿極具誘惑性的影視劇海報圖片,想播放就需要安裝"BoHu高清視頻"插件。如果網友急于安裝插件觀看視頻,電腦就會受到"颶風"木馬的攻擊,導致多款國內外主流殺毒軟件無法正常工作,比如更新不了病毒庫、連接不上云安全中心,甚至都無法正常訪問殺毒廠商的官方網站。
360安全專家分析說,受到"颶風"木馬攻擊的電腦,除了殺毒軟件"云安全"功能會遭到干擾和破壞外,表面上并沒有明顯的癥狀,但是瀏覽器會被木馬暗地劫持。最簡單的驗證方法是,如果在IE瀏覽器地址欄輸入淘寶首頁網址(www.taobao.com),打開后頁面卻顯示為"淘寶網熱賣",就說明"颶風"木馬正在電腦中偷偷運行。
圖1、"颶風"木馬典型癥狀:"淘寶首頁"顯示為"淘寶網熱賣"
"更特別的是,'颶風'木馬在運行后會自動變身,在木馬程序中添加隨機的垃圾數據,從而變成一個超大'塊頭'的木馬,為云查殺引擎上傳分析可疑程序制造障礙。"360安全專家表示,任何安全技術都有著自身的優勢和短板,只有全功能、立體式的安全軟件組合,才能夠真正保護用戶的電腦安全。
據悉,360安全衛士和360殺毒不僅集成了云查殺引擎,還融合了主動防御、QVM人工智能引擎、傳統殺毒引擎等多項技術,同時還具備打補丁、防掛馬、下載保護、ARP防火墻等預防措施,是目前國內功能最全面的免費安全套裝。專家建議,已經受到"颶風"木馬攻擊的網民可以免費下載使用360產品,徹底查殺木馬并修復系統。
圖2:360主動防御攔截"BoHu高清影音"捆綁的颶風木馬
關于360安全中心
360安全中心2006年7月成立,是一家基于互聯網平臺的新興網絡安全公司,信奉"用互聯網發動人民戰爭,絞殺木馬產業鏈"。其創新的"云安全"技術,成立之初就發動網民共同參與,對流氓軟件和木馬、插件形成了致命的打擊,360也由此贏得了網民和市場。360旗下免費的360安全衛士、360殺毒、360安全瀏覽器、360保險箱和360軟件管家、360手機衛士等系列產品,為網民構筑了一個互聯網和手機的安全防線,全方位保護網民上網安全。
【編輯推薦】