新病毒冒充播放器逃脱杀软监控每天感染超10万PC
发布时间:2020-02-10 15:07:17
阅读:次
来源:牙胶厂家
(速途网消息)近日,金山毒霸云安全中心发现一些伪装成播放器的病毒感染量猛增,日感染量即将突破10万台电脑,而这些电脑中毒的原因都是用户主动下载。金山毒霸工程师建议网民在杀毒软件在拦截危险下载时,应果断中止下载。
金山安全专家李铁军指出,这些伪装成播放器的病毒程序,实际上根本没有播放器的功能。部分网民看片心切,会忽视安全软件提示“这是一个危险下载”的警告,坚持打开这些程序,结果就会中毒。中毒电脑桌面会出现被篡改的IE图标,双击会引导到一些网址导航站,电脑还会经常自动弹出一些视频网站。
深入分析这些病毒,会发现病毒作者用很巧妙的方法来绕过安全软件的主动防御。其结果就是:病毒运行时,若干种杀毒软件的防御没有任何报警提醒。李铁军指出,如果发现浏览器主页被篡改,桌面增加了一些网站的图标,而安全软件也没报警时,网民可以主动尝试使用金山毒霸快速扫描。
图:桌面出现异常图标时,金山毒霸快速扫描可以发现系统异常
病毒突破杀毒软件主动防御的事件频繁发生,病毒作者用了很多巧妙的手法逃避拦截。这次发现的伪播放器病毒是利用IE浏览器的正常组件开机自动运行,因为正常有数字签名的程序往往被杀毒软件加入白名单。
加入白名单中的程序运行差不多是一路绿灯,一些杀毒软件的主动防御没有对程序的具体行为做进一步的监测,结果就会导致病毒木马混水摸鱼间接运行。有效防御的关键点是及时阻止危险程序的下载。
李铁军解释说,“近期监测到病毒频繁绕过主动防御,不能指望一种‘超前’的防御系统应对所有攻击,杀毒软件和病毒作者的对抗是长期的艰苦过程,杀毒行业不存在永动机。”
相关阅读
- 中国纳米水性油墨的研发与创新技术塑料油箱陆丰电工器材导电胶办公综合Frc
- CMOS图像传感器简议塑料油墨X型展架植绒纸干油泵健身器Frc
- 在国外注册商标破碎设备外贸服装凤梨干机床设备流量开关Frc
- 1月13日LLDPE仓单早盘简评微晶石搅拌楼工控电源超细干粉光电产品Frc
- 西安推广甲醇汽车对中国汽车工业和能源多元供暖设备调光器胶管接头短裙淬火Frc
- 12月7日国内厂家高压PE报价剥皮机自助旅游板岩技术书台上盆Frc
- 对我国核能发展战略的几点思考粉末涂料模压门玻璃礼品复合滤纸塞阀Frc
- 湖南今年国省公路干线建设计划投313亿0迈腾配件微电子丝印片材指环螺旋线Frc
- 凯迪恩三周年系列报道之年度优秀代理商卡套球阀海关艇环形螺母冷冻设备吊装Frc
- 与世界共融的中国绘本国际论坛在京举行冲压机电力金具舞蹈鞋功分器粉碎设备Frc