首页 > 电脑安全 > 安防新闻 > PC病毒 > 正文

卡巴斯基:不要被恶意软件的图标所蒙蔽
2012-01-06 11:17  牛华网  厂商投递  我要评论(1)
字号:T|T

网络黑客会利用各种手段对恶意软件进行伪装,引诱计算机用户点击运行。其中最常用的手段之一就是修改可执行文件的图标,如修改成文本文件、图片文件或Word文档的图标,让用户放松警惕,从而达到感染计算机的目的。安全起见,建议广大用户在文件夹选项中开启显示文件的扩展名,以免让伪装过的恶意软件有机可乘。

卡巴斯基实验室最近就截获到一种利用这种手段进行感染的木马程序,名为“BHO推广木马”(Trojan.Win32.BHO.btog)。其编写者将恶意加载器、恶意BHO、正常的txt文档打包成自解压可执行程序,并修改图标为文本文档图标。文件名也很有迷惑性,如图:

运行后,恶意加载器在前台打开正常的txt文档,在后台修改注册表添加恶意BHO。当用户打开浏览器上网时,会加载恶意BHO,创建浏览器快捷方式指向www.d011.com。如下图所示:

之后,用户每次打开浏览器,就会自动被定向到该网站。不仅如此,恶意程序释放的恶意BHO还会劫持用户上网,将很多常见网站如京东商城、淘宝、中华英才、前程无忧、人人网、中国移动等重定向至www.9loo.com,进行恶意推广。见下图:

将中国移动网站重定向

目前,卡巴斯基所有产品均可以对该木马进行查杀。用户只需保持反病毒数据库更新即可有效拦截此木马。卡巴斯基实验室同时提醒广大网友,对于来源不明的可疑文件,一定不要轻易打开,绝不能仅从文件图标判断其安全性。避免感染恶意程序造成损失。

新闻热线:010-68947455

关键词: 卡巴斯基

责任编辑:任光飞

匿名发表 

快速登录

所有评论仅代表网友意见,牛华网保持中立。

本类最热

科技视界

网站地图

牛华网

华军下载 | 牛华网 | 盒子 | pcsoft | 论坛

实用工具

关于我们 | 新闻投稿 | 软件发布 | 版权声明 | 意见建议 | 网站地图 | 友情连接 | RSS订阅 | 总编信箱 | 诚聘英才 | 联系我们

苏ICP证编号 B2-20090274 本站特聘法律顾问:于国富律师

Copyright (C) 1997-2012 newhua.com 牛华网 版权所有