当前位置:主页>资 讯>安全动态>

Killav高危木马来袭 伪装音量控制工具恶意弹窗

近日,腾讯电脑管家捕获到一个通过QQ群共享传播的高危流氓推广木马——Killav,攻击者将该木马与各种实用工具或者游戏外挂进行捆绑,诱导用户下载运行,用户稍不留神便会中招。该木马的最大特点是能够“绕开”普通杀毒软件的防护,目前腾讯电脑管家已在国内率先对该木马以及所有变种进行拦截查杀,开启腾讯电脑管家可有效防范此木马的攻击。



 

(木马伪装成音量控制工具 并推广其他软件)

据了解,该木马可以将自己伪装成系统音量控制工具,运行后将自己命名为C:\Program Files\CoolFixe\[random].exe,隐藏在系统目录,此后便开始疯狂的下载各种其他软件及广告弹框,影响用户正常使用。



 

(电脑管家国内独家查杀该木马以及所有变种)

腾讯安全实验室专家工程师马劲松表示,该木马由于与多种工具捆绑,且变种量巨大,影响范围非常广泛,预计全国影响用户30万以上。此外,该木马还拥有合法的数字签名,会诱导用户关闭当前系统的杀毒软件,尝试逃避检测,给用户的系统安全带来巨大隐患。腾讯电脑管家已率先对该木马的所有变种进行查杀,用户在下载QQ群共享文件时一定要保证安全软件处于正常开启状态。

专家提醒,近期在群共享中下载工具和外挂的用户最易受到感染,如果用户最近在群共享中下载过这些工具并感觉系统异常,或者发现系统存在[C:\Program Files\CoolFixe\]这个可疑目录,建议使用腾讯电脑管家对系统进行全盘扫描,清除该病毒木马。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部