当前位置:主页>科 研>学术交流>

MSN躺下也中枪:病毒利用MSN改首页 日感染1.6万台PC

8月22日,金山云安全中心监测发现MSN被恶意利用来间接运行病毒。当用户启动MSN时,病毒程序会用特殊的方式伴随运行,锁定IE首页为某网址导航站。病毒还同时释放盗号木马,威胁游戏帐号安全,统计数据显示该病毒日感染1.6万台电脑。

金山安全专家指出,正常情况下,MSN启动时会创建一个临时文件。病毒篡改了注册表的关键配置,用MSN正常运行时的动作去执行一个.vbe扩展名的脚本病毒。由这个.vbe脚本病毒去恶意篡改浏览器首页。病毒作者在电脑上玩明修栈道、暗渡陈仓的花招,成功骗过一些安全软件的防御。

因许多电脑上MSN会设置为自动开机运行,最终的结果就是:电脑每重启一次,浏览器主页就会被修改为某个网址导航站,普通网民怎么手动修改都无济于事,最令人想不到的是改首页的动作与MSN的启动有关。目前,这种篡改只有金山毒霸、金山卫士可以修复。

病毒在完成上述破坏的同时,还会释放多个盗号木马威胁网游帐号和QQ、MSN帐号安全,建议网民立刻查杀,避免遭受更大损失。金山毒霸用户不受此病毒影响,其他已经中毒的用户可以下载完全免费的金山毒霸2012来解决。

 

图金山毒霸2012扫描发现病毒的特殊加载方式 

浏览器首页已成兵家必争之地,一些中小网址导航站通过病毒手法恶意推广,中毒用户的首页被强制修改后,用简单方法不能恢复,类似行为已相当普遍。金山网络呼吁相关互联网企业遵循“君子爱财、取之有道”的原则,放弃使用病毒推广伤害网民的错误做法。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部