网友无雪经常访问电驴(easyMule)资源分享站去寻找高清影像,日前他在寻找热播影片《赛德克?巴莱》时,无意中看到easyMule版本升级的帖子,便打开收藏夹下载,不料杀毒软件立刻报警。
安全工程师立刻分析了这个文件,结果让人吃惊,这个官方下载链接竟然捆绑了一个远程控制木马gh0st。这是一个非常危险的远程控制木马,和“灰鸽子”后门非常相似,中毒后的电脑所有资料都有被盗的可能。
金山毒霸安全专家建议网民在遇到访问知名网站时杀毒软件报毒,不要轻易认为杀毒软件误判,杀毒软件的误报率非常低。当发现访问网站或下载软件有异常报告时,应尽量停止访问或停止下载,避免误运行带毒程序。
(责任编辑:)