過去網民一直以為只要不瀏覽黃色網站就會遠離木馬病毒,但現在這種固定思維卻被打破了。近期網絡上肆虐一款名叫貪狼的木馬下載器,寄居在某些國內著名社區的服務器上,通過官方服務器下載來逃避安全軟件的查殺。用戶一旦中招,其電腦將被強制安裝push廣告插件,主頁也會被鎖定為某導航網站,同時還會下載傳播Q幣大盜木馬,盜取用戶的Q幣余額。
據QQ 電腦管家安全中心介紹,該木馬下載器利用正規大型網站上傳文件的漏洞,將木馬直接存放在這些服務器上。這樣不但能節省大筆帶寬費用,而且能享受大網站提供的高速下載服務,同時還能阻止部分安全軟件通過網絡防火墻攔截木馬下載功能。據了解,QQ電腦管家已全面攔截并查殺該木馬下載器,提醒廣大網友安裝并開啟QQ電腦管家,從源頭抵御入侵。
(QQ電腦管家攔截圖)
QQ電腦管家安全中心通過對病毒樣本分析后,發現該木馬下載器會下載多個木馬并通過U盤、ARP攻擊、遠程下載、利用漏洞四種手段主動傳播擴散,最終利用Q幣大盜木馬,盜取用戶的Q幣。電腦中毒后會呈現以下癥狀:
- a)使用某些安全軟件殺毒后發現QQ無法啟動,提示沒有找到asapi.dll
- b)用戶瀏覽器主頁被修改成某導航網站,并且手工修改后發現問題還是依舊
- c)我的電腦(explorer.exe)變得不穩定會出現崩潰
- d)電腦中訪問網站的時候可能出現廣告彈窗
QQ電腦管家安全中心提醒廣大用戶及時安裝并升級安全軟件,將“貪狼“木馬下載器扼殺在搖籃里。對于該木馬下載器的四大傳播渠道,QQ電腦管家安全中心建議廣大用戶做到以下四點,即可有效預防。
- 1.開啟管家U盤防火墻功能,并定期使用管家木馬查殺功能徹底檢查U盤安全性。
- 2.使用管家修復漏洞功能,安裝所有安全補丁。
- 3.電腦設置強密碼,并且關閉局域網共享功能。
- 4.局域網用戶開啟APP防火墻。
過去網民一直以為只要不瀏覽黃色網站就會遠離木馬病毒,但現在這種固定思維卻被打破了。近期網絡上肆虐一款名叫貪狼的木馬下載器,寄居在某些國內著名社區的服務器上,通過官方服務器下載來逃避安全軟件的查殺。用戶一旦中招,其電腦將被強制安裝 push 廣告插件,主頁也會被鎖定為某導航網站,同時還會下載傳播 Q 幣大盜木馬,盜取用戶的 Q 幣余額。