专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

新病毒冒充播放器逃脱杀软监控 感染超10万PC
2011-06-20 09:41:40 来源:比特网 作者:【
关键词:PC 监控 病毒
 
近日,金山毒霸云安全中心发现一些伪装成播放器的病毒感染量猛增,日感染量即将突破10万台电脑,而这些电脑中毒的原因都是用户主动下载。金山毒霸工程师建议网民在杀毒软件在拦截危险下载时,应果断中止下载。

  近日,金山毒霸云安全中心发现一些伪装成播放器的病毒感染量猛增,日感染量即将突破10万台电脑,而这些电脑中毒的原因都是用户主动下载。金山毒霸工程师建议网民在杀毒软件在拦截危险下载时,应果断中止下载。

  金山安全专家李铁军指出,这些伪装成播放器的病毒程序,实际上根本没有播放器的功能。部分网民看片心切,会忽视安全软件提示“这是一个危险下载”的警告,坚持打开这些程序,结果就会中毒。中毒电脑桌面会出现被篡改的IE图标,双击会引导到一些网址导航站,电脑还会经常自动弹出一些视频网站。

  深入分析这些病毒,会发现病毒作者用很巧妙的方法来绕过安全软件的主动防御。其结果就是:病毒运行时,若干种杀毒软件的防御没有任何报警提醒。李铁军指出,如果发现浏览器主页被篡改,桌面增加了一些网站的图标,而安全软件也没报警时,网民可以主动尝试使用金山毒霸快速扫描。

图:桌面出现异常图标时,金山毒霸快速扫描可以发现系统异常

  病毒突破杀毒软件主动防御的事件频繁发生,病毒作者用了很多巧妙的手法逃避拦截。这次发现的伪播放器病毒是利用IE浏览器的正常组件开机自动运行,因为正常有数字签名的程序往往被杀毒软件加入白名单。

  加入白名单中的程序运行差不多是一路绿灯,一些杀毒软件的主动防御没有对程序的具体行为做进一步的监测,结果就会导致病毒木马混水摸鱼间接运行。有效防御的关键点是及时阻止危险程序的下载。

  李铁军解释说,“近期监测到病毒频繁绕过主动防御,不能指望一种‘超前’的防御系统应对所有攻击,杀毒软件和病毒作者的对抗是长期的艰苦过程,杀毒行业不存在永动机。”

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇360杀毒再添小红伞引擎 “五核”..
下一篇主动威胁防御 让网络更安全

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了