央视网|中国网络电视台|网站地图
客服设为首页
登录

中国网络电视台 > 新闻台 > 新闻中心 >

VM惨遭木马伪装疯狂下载盗号病毒

发布时间:2012年04月01日 06:36 | 进入复兴论坛 | 来源:四川在线-华西都市报 | 手机看视频


评分
意见反馈 意见反馈 顶 顶 踩 踩 收藏 收藏
channelId 1 1 1
锘�

更多 今日话题

锘�

更多 24小时排行榜

锘�

  本周瑞星共截获了906925个钓鱼网站,共有397万网民遭遇钓鱼网站攻击。安全专家提醒用户,本周截获的“VM木马下载器”值得关注,该病毒通过将自身伪装成著名虚拟机软件VMware诱骗用户下载运行,该病毒运行后首先会进行代码解密,把解密后的代码注入到新起的进程中,利用此方法绕过反病毒软件的检测。随后,恶意篡改注册表启动项,达到开机自启动的目的。为躲避杀毒软件查杀,病毒会主动搜索用户电脑上安装的多种国外杀毒软件,如果发现将发送命令破坏其正常运行。最后,病毒会直接连接黑客远程服务器,上传本机信息,并通过加密字符串下载大量盗号木马。

  本周“首派手机官方网站”、“金科数码”、“吃乐网”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。

  华西都市报记者吕莉

  作者:吕莉

热词:

  • 盗号木马
  • 病毒会
  • 钓鱼网站
  • 代码注入
  • 虚拟机软件
  • 黑客
  • 启动项
  • 服务器
  • 杀毒软件
  • 伪装