卡巴斯基提醒:警惕木馬偽裝成360安全衛士
【51CTO.com綜合報道】一般情況下,計算機用戶對于安全軟件的信任度較高。很多用戶在安裝完計算機系統后,***件要做的事就是選擇安裝一款安全軟件,保障系統安全。但是,“安全軟件”還有可能是木馬偽裝的!安裝它就等于引狼入室。這并不是聳人聽聞,而是實際存在的事例。
卡巴斯基實驗室近期截獲到一種名為“偽裝者”的下載器木馬(Trojan-Downloader.Win32.Agent.gxwr)。該木馬會將自身偽裝成360安全衛士的安裝文件,誘使用戶點擊運行。其圖標和版本信息均是假冒的。如下圖所示:
一旦點擊運行,木馬會在后臺創建多個文件,同時將自身拷貝至C:\Program Files\WinRAR\raraa.exe。并通過修改注冊表,更改系統的文件關聯。之后,偷偷連接遠程服務器,下載大量惡意程序到被感染計算機,給用戶帶來更大的危害。
目前,卡巴斯基所有產品均可以對該木馬進行查殺。用戶只需保持反病毒數據庫更新即可有效攔截此木馬??ò退够鶎嶒炇疫€提醒廣大網友,下載和安裝軟件,一定要去官方網站。從而避免感染惡意程序造成損失。