ITBear旗下自媒体矩阵:

“F117隐形木马”化身“美女图”360可轻松防杀

   时间:2011-06-17 15:08:30 来源:互联网编辑:星辉 发表评论无障碍通道

近日,一个化身美女图片的“F117隐形木马”让不少杀毒厂商如临大敌。据悉,该木马可以突破多款杀毒软件,窃取受害用户的QQ和热门网游帐号。而据360安全中心的测试,360安全卫士的用户完全不受此木马影响,只要正常开启360木马防火墙,无论是在“F117隐形木马”下载过程中,还是在木马运行时,360都可第一时间拦截清除。

据360安全专家介绍,“F117隐形木马”采用了特殊的服务依存DLL隐身的启动方式,通过修改一个系统正常的“时间同步”服务所依赖的DLL来实现启动,因而可以绕过绝大多数杀毒软件或主动防御的扫描和拦截,隐身于系统中,随系统服务的启动而启动,一般的检测工具例如Autoruns或任务管理器也无法检查到。

不过,这种木马的利用方式,360安全中心早在今年3月底就已捕获原始样本。据分析,该木马采用“压缩炸弹”方式进行变体,运行同时会打开一张图片,以此掩人耳目。由于360安全卫士具备下载保护和主动防御等多重防护体系,可以从各个途径拦截“F117隐形木马”,使其无法危害360用户的电脑安全。

“‘美女图片’、‘我的照片’等文件是木马常用的伪装手段,“F117隐形木马”也不例外。而据360安全中心监测显示,该木马不仅通过“美女图”来诱惑用户,还有相当一部分是通过“装备图”、“我的装备”等游戏类关键词来诱惑玩家接收和点击。因此,网民在收到此类文件时都应注意防范。

安全专家建议,如果有网友电脑中了“F117隐形木马”,应尽快下载使用360安全卫士等进行检测,最快只需花1、2分钟做一次“快速扫描”即可查杀。同时,360用户只需开启360网盾的“下载安全”功能,当该木马通过QQ等聊天工具进行传输时,360网盾就能检测并提示用户清除。早在一周前,360安全中心就已经拦截到大量通过QQ文件传输进行传播的“F117隐身木马”。

来自360安全中心数据的显示:目前360每天通过云端鉴定软件、网页等内容达600亿次,每天拦截和查杀木马等恶意程序约1.1亿次,截获恶意程序的种类和数量在国内安全行业稳居第一。

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  网站留言  |  RSS订阅  |  违规举报  |  开放转载  |  滚动资讯  |  English Version
关闭
ITBear微信账号

微信扫一扫
加微信拉群
电动汽车群
科技数码群