知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 病毒预警

“影子杀手”重命名文件窃取电脑信息赚取流量

发布时间:2012-07-20 01:04:29作者:知识屋

据瑞星“云安全”系统统计,本周瑞星共截获了1,024,938个钓鱼网站,共有451万网民遭遇钓鱼网站攻击。瑞星安全专家提醒用户,在本周截获的病毒中,有一个名为“影子杀手”的病毒值得关注, 一旦运行后,该病毒文件会把正常的文件重命名,通过加密壳、代码变形等多种加密手段使用,通过读取的数据,下载其他大量的病毒到用户电脑并执行。从而劫持用户对安全论坛、淘宝等网络的访问,并针对不同的网站劫持到不同的地址,后台操控用户电脑,赚取流量。

本周关注病毒:

“Trojan.Win32.Hotchpotch.a

(影子杀手)”警惕程度 ★★★

病毒文件通过重命名正常的文件,在附加数据中捆绑大量病毒,病毒一旦运行,便会采取加密壳、代码变形等多种加密手段。hook用户的键盘,盗取用户部分账号和密码,进而获取用户操作系统版本、杀毒软件等信息。并针对不同的网站劫持到不同的地址,在后台操控用户电脑访问黑客指定的网址,赚取流量。

防范方法:

1、使用永久免费的“瑞星全功能安全软件2011”,彻底查杀此病毒;2、开启瑞星2011的智能安全防护功能,有效保护电脑不被病毒入侵,拦截钓鱼网站攻击;3、同时可拨打客服热线400-660-8866咨询,访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。 

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜