ZDNet中国[其他]


当前位置:ZDNet > news频道 > 信息安全 > 卡巴斯基提醒:不要被恶意软件的图标所蒙蔽

卡巴斯基提醒:不要被恶意软件的图标所蒙蔽


ZDNet 信息安全 来源: CNET科技资讯网 2012年01月06日 评论(0)
关键词: 卡巴斯基 恶意软件 恶意程序
本文摘要

网络黑客会利用各种手段对恶意软件进行伪装,引诱计算机用户点击运行。文件名也很有迷惑性,运行后,恶意加载器在前台打开正常的txt文档,在后台修改注册表添加恶意BHO。

  网络黑客会利用各种手段对恶意软件进行伪装,引诱计算机用户点击运行。其中最常用的手段之一就是修改可执行文件的图标,如修改成文本文件、图片文件或Word文档的图标,让用户放松警惕,从而达到感染计算机的目的。安全起见,建议广大用户在文件夹选项中开启显示文件的扩展名,以免让伪装过的恶意软件有机可乘。

  卡巴斯基实验室最近就截获到一种利用这种手段进行感染的木马程序,名为“BHO推广木马”(Trojan.Win32.BHO.btog)。其编写者将恶意加载器、恶意BHO、正常的txt文档打包成自解压可执行程序,并修改图标为文本文档图标。文件名也很有迷惑性,如图:

  运行后,恶意加载器在前台打开正常的txt文档,在后台修改注册表添加恶意BHO。当用户打开浏览器上网时,会加载恶意BHO,创建浏览器快捷方式指向www.d011.com。如下图所示:

  之后,用户每次打开浏览器,就会自动被定向到该网站。不仅如此,恶意程序释放的恶意BHO还会劫持用户上网,将很多常见网站如京东商城、淘宝、中华英才、前程无忧、人人网、中国移动等重定向至 www.9loo.com ,进行恶意推广。见下图:


将中国移动网站重定向

  目前,卡巴斯基所有产品均可以对该木马进行查杀。用户只需保持反病毒数据库更新即可有效拦截此木马。卡巴斯基实验室同时提醒广大网友,对于来源不明的可疑文件,一定不要轻易打开,绝不能仅从文件图标判断其安全性。避免感染恶意程序造成损失。

  • 本文关键词: 卡巴斯基 恶意软件 恶意程序
  • 转发 腾讯微博 探客微博
卡巴斯基相关文章
恶意软件相关文章
恶意程序相关文章

信息安全相关讨论组
信息安全相关投票
信息安全相关用户
推荐词条
百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。
ZDNet 是CNET Networks公司注册服务商标。
京ICP证150369648号 京ICP备15039648号-2
京公网安备 11010802021500号