主题 : 病毒播报:警惕“浏览器膏药”木马
级别: 荣誉管理员

UID: 5198
精华: 0
发帖: 11309
威望: 49492 点
无痕币: 99535 WHB
贡献值: 249 点
在线时间: 4469(时)
注册时间: 2007-12-18
最后登录: 2021-12-01

0 病毒播报:警惕“浏览器膏药”木马

提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。

  在本期的病毒播报中,篡改浏览器首页的木马比较活跃,用户需要注意保护好自己的浏览器首页。首先我们来看一下本期病毒播报中相关病毒木马的简介:

  “qvod寄生虫变种G”:这是一个具有下载功能的流氓木马。它进入电脑后,就会修改IE浏览器的默认首页,并释放出大量伪装成桌面图标的链接文件。

  “恶意插件变种AG”:该毒为一款针对IE浏览器的恶意程序。它会修改IE浏览器的默认首页,并在未经用户允许的情况下,安装一些莫名其妙的插件到系统中。

  “特务”变种e:该蠕虫会盗取“风火之旅 Online”、“完美国际”、“冒险岛”、“魔兽世界”等网络游戏会员账号,并在后台将窃取到的机密信息发送到骇客指定的收信页面,给游戏玩家造成了不同程度的损失。

  “链接毒”变种a:该木马下载器会登陆指定的FTP服务器“ftp.g03*.com”,之后下载其它恶意程序并调用运行,从而给用户造成更多的威胁。

  “浏览器膏药”:该木马专门恶意篡改用户的浏览器主页,删除和替换桌面上的默认浏览器图标,并且将很多推广链接添加到浏览器收藏夹中,诱使用户进行访问。

  在简要介绍相关病毒木马的信息后,接下来我们整理了几大安全软件厂商发布的病毒播报,以下是具体内容:

  金山:

  “qvod寄生虫变种G”(Win32.Troj.VSClicker.g.212992),这是一个具有下载功能的流氓木马。它进入电脑后,就会修改IE浏览器的默认首页,并释放出大量伪装成桌面图标的链接文件。

  “恶意插件变种AG”(Win32.PSWTroj.Agent.221184),该毒为一款针对IE浏览器的恶意程序。它会修改IE浏览器的默认首页,并在未经用户允许的情况下,安装一些莫名其妙的插件到系统中。

  一、

  病毒英文名:Win32.Troj.VSClicker.g.212992

  病毒中文名:qvod寄生虫变种G

  日均感染电脑量:21990

  威胁级别:★★

  入侵方式:捆绑传播、欺骗下载

  “qvod寄生虫变种G”(Win32.Troj.VSClicker.g.212992)是周末开始流行的一款流氓木马。病毒团伙将其捆绑在动过手脚的qvod播放器上,然后以各类理由诱惑网友下载。比如近来流行的《阿凡达》,就被利用。

  病毒团伙在一些影视下载论坛中放置了被加密的视频文件,称是《阿凡达》的种子,并利用马甲顶贴、自吹自擂,营造出貌似真的“高清”、“中文字幕”,吸引网友下载。

  但同时,他们会告诉网友,说这些文件必须下载专用的视频播放器,才可以播放。急红了眼的网友,多半毫不犹豫的就会下载播放器。这样以来,自然就中招了。无论下载到的视频是否真是《阿凡达》的高清视频,电脑中都会混入“qvod寄生虫变种G”(Win32.Troj.VSClicker.g.212992)。

  随后,此毒就修改IE浏览器的默认首页为病毒团伙指定的网址,让用户每次启动IE时都得被迫浏览网站,给这些网站刷流量。并且,桌面上会出现大量陌生的图标,一旦点击,也会被引导至莫名其妙的一些网站上。更有部分“工作积极”的变种,会直接往用户电脑中下载其它流氓软件。

Total 0.043305(s) query 3, Time now is:05-06 12:45, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛