|
“黑屏”病毒再出新招,假冒安全廠商工具名義誘捕用戶成“肉雞”
|
來源:東方微點 2008年10月24日
|
24日微點主動防御軟件再次自動捕獲捆綁灰鴿子變種的新“黑屏”病毒。為了抓獲更多的“肉雞”,黑客采用了新的手法,將病毒程序取名為“360黑屏修復工具.exe”,以安全廠商工具的名義誘惑計算機用戶上當受騙,進而達到控制用戶計算機的目的。 此次微點主動防御軟件自動捕獲的新“黑屏”病毒同樣捆綁了灰鴿子病毒,該灰鴿子變種病毒依然沿用了23日灰鴿子采用的“加殼”技術和障眼法的方式。采用“加殼”技術改變病毒特征,成功躲避了殺毒軟件的查殺。通過采用障眼法,釋放并啟動與windows系統程序svchost.exe同名的病毒程序,然后悄悄與黑客進行通訊,接受黑客的遠程控制,使被感染的計算機成了“肉雞”。 微點公司反病毒專家提醒計算機用戶,近期黑客頻繁利用微軟實施“黑屏”正版驗證計劃的機會,不斷制造各種躲避殺毒軟件查殺的病毒新變種,采用假冒或與“黑屏”破解程序捆綁等手段,欺騙用戶,達到控制用戶計算機的目的。微點反病毒專家緊急提醒用戶增強防范意識,謹防可能釀成的黑客風暴。 主動防御技術對未知病毒具有良好的防御效果,已經成為業界公認的下一代反病毒技術。微點公司反病毒專家介紹,如果用戶已經安裝了微點主動防御軟件,不論其是否升級,微點主動防御軟件都能很好防范這些病毒。 未升級的微點主動防御軟件的報警信息:
升級后的微點主動防御軟件的報警信息:
|