2011-08-22來源:金山安全中心
摘要:8月22日,金山云安全中心監測發現MSN被惡意利用來間接運行病毒。當用戶啟動MSN時,病毒程序會用特殊的方式伴隨運行,鎖定IE首頁為某網址導航站。病毒還同時釋放盜號木馬,威脅游戲帳號安全,統計數據顯示該病毒日感染1.6萬臺電腦。
關鍵詞:病毒利用MSN改首頁
8月22日,金山云安全中心監測發現MSN被惡意利用來間接運行病毒。當用戶啟動MSN時,病毒程序會用特殊的方式伴隨運行,鎖定IE首頁為某網址導航站。病毒還同時釋放盜號木馬,威脅游戲帳號安全,統計數據顯示該病毒日感染1.6萬臺電腦。
金山安全專家指出,正常情況下,MSN啟動時會創建一個臨時文件。病毒篡改了注冊表的關鍵配置,用MSN正常運行時的動作去執行一個.vbe擴展名的腳本病毒。由這個.vbe腳本病毒去惡意篡改瀏覽器首頁。病毒作者在電腦上玩明修棧道、暗渡陳倉的花招,成功騙過一些安全軟件的防御。
因許多電腦上MSN會設置為自動開機運行,最終的結果就是:電腦每重啟一次,瀏覽器主頁就會被修改為某個網址導航站,普通網民怎么手動修改都無濟于事,最令人想不到的是改首頁的動作與MSN的啟動有關。目前,這種篡改只有金山毒霸、金山衛士可以修復。
病毒在完成上述破壞的同時,還會釋放多個盜號木馬威脅網游帳號和QQ、MSN帳號安全,建議網民立刻查殺,避免遭受更大損失。金山毒霸用戶不受此病毒影響,其他已經中毒的用戶可以下載完全免費的金山毒霸2012來解決。

圖 金山毒霸2012掃描發現病毒的特殊加載方式
瀏覽器首頁已成兵家必爭之地,一些中小網址導航站通過病毒手法惡意推廣,中毒用戶的首頁被強制修改后,用簡單方法不能恢復,類似行為已相當普遍。金山網絡呼吁相關互聯網企業遵循“君子愛財、取之有道”的原則,放棄使用病毒推廣傷害網民的錯誤做法。