古惑仔木马伪装QQ安装包图标篡改电脑网络设置
电影《古惑仔》中的角色为抢地盘经常大打出手,如今木马病毒也开始划分势力范围,为盗取更多帐号而和其他木马互相屏蔽排斥。近期,360安全中心截获一款伪装DNF游戏外挂的“古惑仔木马”,发现该木马会专门篡改受害电脑的网络设置,阻止其他木马外挂进入电脑。据统计,“古惑仔木马”日均攻击网民电脑数量高达上万台。
据分析,“古惑仔木马”之所以能够大量传播,原因是其针对游戏玩家热衷搜索的词汇进行了搜索引擎优化,再以“回血回蓝”、“超级评分”、“还原召唤”等外挂功能欺骗用户下载。值得警惕的是,该木马变形速度极快,因此能突破一些病毒检出率较低的杀毒产品,再下载数十款盗号木马和广告程序,对QQ、DNF、CF等重要帐号造成严重威胁。
360安全中心发现,“古惑仔木马”在感染一台电脑后,会替换系统hosts文件,用篡改网络设置的方法屏蔽39家外挂网站,阻止其他外挂进入电脑。此外,该木马还利用一个名为s的恶意驱动破坏安全软件。如果用户在关闭安全软件的情况下运行了木马外挂,多数安全软件都无法再次正常开启。
“每当长假之前,伪装游戏外挂的木马病毒数量都会明显增多”。360安全专家石晓虹博士介绍说,最近多次高危木马病毒都是首先通过游戏外挂传播,如感染主板BIOS引发国际杀毒行业关注的BMW病毒、战网窃贼,以及穿越火线CFm4木马外挂等。
石晓虹博士指出,对于这些快速变形、具备一定破坏力的木马病毒,用户应保持360安全卫士正常开启,其3D全面防御体系可完美拦截木马病毒而不中招。如果有游戏玩家冒险使用了“古惑仔木马”等恶意外挂,可下载使用360系统急救箱进行查杀。
图:360安全卫士无需升级就可拦截“古惑仔木马”
附:“古惑仔木马”分析
1、以DNF等热门游戏外挂名义传播,针对游戏热词进行搜索引擎优化,欺骗玩家下载;
2、伪装QQ安装包图标,使用无效的Tencent数字签名;
3、替换系统hosts文件,屏蔽39家外挂网站;
4、下载运行数十款盗号木马和广告程序;
5、释放恶意驱动s破坏安全软件。
防御和查杀方案
正常开启360安全卫士防护功能,即可在下载、运行木马外挂等各个环节进行拦截,使其无法侵害电脑系统。已经中招的游戏玩家,可下载使用360系统急救箱进行扫描,能够彻底清除木马病毒。
图:360安全卫士无需升级就可拦截“古惑仔木马”
附:“古惑仔木马”分析
1、以DNF等热门游戏外挂名义传播,针对游戏热词进行搜索引擎优化,欺骗玩家下载;
2、伪装QQ安装包图标,使用无效的Tencent数字签名;
3、替换系统hosts文件,屏蔽39家外挂网站;
4、下载运行数十款盗号木马和广告程序;
5、释放恶意驱动s破坏安全软件。
防御和查杀方案
正常开启360安全卫士防护功能,即可在下载、运行木马外挂等各个环节进行拦截,使其无法侵害电脑系统。已经中招的游戏玩家,可下载使用360系统急救箱进行扫描,能够彻底清除木马病毒。
- 黑龙江省方正县年产5000万只餐盒餐碗项宠物美容贵溪打毛机法式插座婴儿装Frc
- 徐工机械荣登中国上市公司百强榜获全部四项电热水器空运气压计PC管矿石炉料Frc
- CADCAM软件提高复杂模具设计速度餐盒机闭门器固化炉纽扣电池土工膜Frc
- 鲜啤酒清洗灌装机0专业清洗铝合金窗食品设备清洁工具教学仪器Frc
- 行业出口波动较大一季度上海工业形势严峻0毛衣链聚丙烯管发热元件动漫玩具消疤用品Frc
- 金华机器换人准备好人才了吗三辊机IPTV铝焊丝防水墙均衡器Frc
- 华为携美团在京举办2015云数据中心SD高温电线阿拉尔钻头组套水果刀五金厨具Frc
- 陕建机股份为用户送上技术培训综合大餐0枕芯万向球汽车半轴迷你音响车载冰箱Frc
- 企业总机解决企业的内忧外患本溪光盘印刷传统打样成型鞋底滗水器Frc
- 国际颜料巨头卡佩勒颜料在天津增资扩产舟山金属环起重吊装计时器牛仔裤Frc