流氓網(wǎng)站靠“隱身木馬”賺暴利 date:2010/7/15
病毒運行后,會采取不同方法“智能”繞過用戶電腦中多種殺毒軟件的主動防御,篡改主流瀏覽器首頁地址為惡意導航網(wǎng)站,修改電腦桌面和開始菜單中的所有快捷方式,并在桌面生成“淘寶網(wǎng)”和“小游戲”圖標,用戶點擊后會自動訪問黑客指定網(wǎng)站,為黑客和惡意網(wǎng)站帶來巨大流量。
據(jù)瑞星“云安全”系統(tǒng)統(tǒng)計,本周瑞星共截獲了70萬個掛馬網(wǎng)址。瑞星安全工程師介紹,本周截獲的病毒中,“隱身腳本木馬”值得關(guān)注,該病毒會借助2層加密變形技術(shù)躲避普通殺毒軟件的查殺,從而篡改瀏覽器首頁為惡意導航網(wǎng)站,為黑客和惡意網(wǎng)站主帶來巨大經(jīng)濟利益。本周被掛馬網(wǎng)站有“福瑞醫(yī)生人才網(wǎng)”、“非主流日志”、“中國護士網(wǎng)”等。
本周關(guān)注病毒:“隱身腳本木馬(Trojan.Script.JS.Quby.d)”警惕程度★★★
該病毒采用JSE加密技術(shù),并使用代碼自變形手段試圖進行隱身,以繞過殺毒軟件的查殺。病毒運行后,會采取不同方法“智能”繞過用戶電腦中多種殺毒軟件的主動防御,篡改主流瀏覽器首頁地址為惡意導航網(wǎng)站,修改電腦桌面和開始菜單中的所有快捷方式,并在桌面生成“淘寶網(wǎng)”和“小游戲”圖標,用戶點擊后會自動訪問黑客指定網(wǎng)站,為黑客和惡意網(wǎng)站帶來巨大流量。