首页 >> >> 信息发布 >> 正文
恶意推广木马来袭 电脑管家第一时间完美查杀
通信世界网 http://www.cww.net.cn 2014年1月26日 15:43
标签:电脑管家
 

最近,有不少网友在微博上吐槽自己的电脑上多了些“不请自到”的软件,称自己并没有主动下载此软件,但是电脑开启后却时有陌生的软件在运行状态,甚至定时弹出恶意广告。还有网友发现自己的浏览器遭到了篡改,这种现象极大的影响到了用户的使用习惯,而且让用户感到不安全。

针对此种现象小编采访到了电脑管家安全专家,据电脑管家安全专家邵付东介绍:这种现象其实是“恶意推广类木马”在作怪,电脑管家安全团队通过样本分析平台依靠动态行为监测的方法进行监测,每日发现此类木马上千个。这种“恶意推广类”木马对电脑用户的使用习惯造成了极大地危害,目前,电脑管家已经能够精确查杀此类木马。

该木马其实是有专业的木马病毒作者在运作,在利益的驱使下木马作者制作了推广软件的恶意木马,作者通过推广软件和篡改浏览器从中获利。此木马通过捆绑甚至伪装成为小工具或播放器,诱导用户下载使用。木马运行中不经用户许可,会自动联网下载大量安装包并静默安装,用户很难发现。导致电脑卡、慢,甚至出现软件不兼容,机器卡死等现象。还有些木马会修改用户的浏览器默认首页,严重影响用户的正常使用习惯。

据悉,该木马变种后主要通过三种形式运行;

变种一:木马带有一个open.ini或者ok.ini的配置文件,此类样本运行起来之后,没有任何与用户的交互,直接安装一系列软件,并且篡改浏览器首页。

变种二:木马自身不包含open.ini配置文件,而是在运行时联网下载配置文件,手段更为灵活。一旦下载到用户电脑上最终的危害是电脑上自动下载很多软件,篡改浏览器,导致电脑卡慢、死机等。

变种三:对配置文件的下载地址进行加密,运行时动态拼接,并且不断变化拼接的方式,躲避静态特征引擎的查杀。最终达到恶意推广软件的目的。

对此,腾讯电脑管家针对该木马可以精准查杀,已经在第一时间率先推出了防御方案,用户下载安装最新版的电脑管家并正常开启电脑管家的情况下,能够防御“恶意推广类”木马病毒。

安全专家提醒用户如发现电脑管家提示,请勿报有侥幸心理继续访问,一旦感染该木马,电脑运行速度将会受到极大的影响,出现卡机,死机等现象。

通信世界网

 

来源:综合消息
相关文章
 
文章评论
 
    昵称:  验证码:

 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
中移动联姻苹果影响..
目前在TD产业前五名的厂商是“三星、 联想、华为、酷派、中兴”,而vi..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
中国移动广东公司网管数据..
随着全业务运营时代的到来,市场竞争压力越来越大,而市场也会将这种压力逐..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网