過去網(wǎng)民一直以為只要不瀏覽黃色網(wǎng)站就會遠離木馬病毒,但現(xiàn)在這種固定思維卻被打破了。近期網(wǎng)絡上肆虐一款名叫貪狼的木馬下載器,寄居在某些國內著名社區(qū)的服務器上,通過官方服務器下載來逃避安全軟件的查殺。用戶一旦中招,其電腦將被強制安裝push廣告插件,主頁也會被鎖定為某導航網(wǎng)站,同時還會下載傳播Q幣大盜木馬,盜取用戶的Q幣余額。

據(jù)QQ 電腦管家安全中心介紹,該木馬下載器利用正規(guī)大型網(wǎng)站上傳文件的漏洞,將木馬直接存放在這些服務器上。這樣不但能節(jié)省大筆帶寬費用,而且能享受大網(wǎng)站提供的高速下載服務,同時還能阻止部分安全軟件通過網(wǎng)絡防火墻攔截木馬下載功能。據(jù)了解,QQ電腦管家已全面攔截并查殺該木馬下載器,提醒廣大網(wǎng)友安裝并開啟QQ電腦管家,從源頭抵御入侵。

(QQ電腦管家攔截圖)
QQ電腦管家安全中心通過對病毒樣本分析后,發(fā)現(xiàn)該木馬下載器會下載多個木馬并通過U盤、ARP攻擊、遠程下載、利用漏洞四種手段主動傳播擴散,最終利用Q幣大盜木馬,盜取用戶的Q幣。電腦中毒后會呈現(xiàn)以下癥狀:

- a)使用某些安全軟件殺毒后發(fā)現(xiàn)QQ無法啟動,提示沒有找到asapi.dll
- b)用戶瀏覽器主頁被修改成某導航網(wǎng)站,并且手工修改后發(fā)現(xiàn)問題還是依舊
- c)我的電腦(explorer.exe)變得不穩(wěn)定會出現(xiàn)崩潰
- d)電腦中訪問網(wǎng)站的時候可能出現(xiàn)廣告彈窗
QQ電腦管家安全中心提醒廣大用戶及時安裝并升級安全軟件,將“貪狼“木馬下載器扼殺在搖籃里。對于該木馬下載器的四大傳播渠道,QQ電腦管家安全中心建議廣大用戶做到以下四點,即可有效預防。
- 1.開啟管家U盤防火墻功能,并定期使用管家木馬查殺功能徹底檢查U盤安全性。
- 2.使用管家修復漏洞功能,安裝所有安全補丁。
- 3.電腦設置強密碼,并且關閉局域網(wǎng)共享功能。
- 4.局域網(wǎng)用戶開啟APP防火墻。
過去網(wǎng)民一直以為只要不瀏覽黃色網(wǎng)站就會遠離木馬病毒,但現(xiàn)在這種固定思維卻被打破了。近期網(wǎng)絡上肆虐一款名叫貪狼的木馬下載器,寄居在某些國內著名社區(qū)的服務器上,通過官方服務器下載來逃避安全軟件的查殺。用戶一旦中招,其電腦將被強制安裝 push 廣告插件,主頁也會被鎖定為某導航網(wǎng)站,同時還會下載傳播 Q 幣大盜木馬,盜取用戶的 Q 幣余額。
