2012-01-12來(lái)源:金山安全中心
摘要: 金山毒霸安全中心近日捕獲2012年首個(gè)技術(shù)型病毒"穿越者",網(wǎng)民若中毒后瀏覽器主頁(yè)會(huì)被偷偷鎖定,且難以恢復(fù)。由于該病毒采用獨(dú)特的"穿越"技術(shù),多數(shù)主流殺毒軟件均無(wú)法查殺,致使該病毒每天感染的電腦高達(dá)上萬(wàn)臺(tái)。金山毒霸率先進(jìn)行攔截查殺。
關(guān)鍵詞:修改主頁(yè) 感染 穿越 對(duì)抗殺軟 金山毒霸
金山毒霸安全中心近日捕獲2012年首個(gè)技術(shù)型病毒“穿越者”,網(wǎng)民若中毒后瀏覽器主頁(yè)會(huì)被偷偷鎖定,且難以恢復(fù)。由于該病毒采用獨(dú)特的“穿越”技術(shù),多數(shù)主流殺毒軟件均無(wú)法查殺,致使該病毒每天感染的電腦高達(dá)上萬(wàn)臺(tái)。金山毒霸率先進(jìn)行攔截查殺。

圖1 穿越者病毒鎖定瀏覽器主頁(yè)為www.c6789.com
感染穿越者病毒后,網(wǎng)民電腦的IE瀏覽器主頁(yè)就會(huì)被鎖定為某網(wǎng)址導(dǎo)航網(wǎng)站www.c6789.com,使用多種方法恢復(fù)主頁(yè)均告失敗。正是通過(guò)這種流氓綁定手段,病毒制作者通過(guò)導(dǎo)航、廣告等可獲取大量非法收益。
金山毒霸安全中心技術(shù)分析顯示,穿越者病毒雖然感染量很高,但使用的技術(shù)并非十分先進(jìn),反而非常“復(fù)古”,它使用20年前Windows 3.X時(shí)代的程序做外殼,也就是將32位病毒可執(zhí)行程序封裝在16位程序外殼中。而目前主流安全軟件的防御目標(biāo)是32位或64位可執(zhí)行程序,因此大批殺毒軟件無(wú)法對(duì)其進(jìn)行查殺。
金山毒霸安全專(zhuān)家指出,由于穿越者病毒突破殺毒軟件的方法獨(dú)特,短期內(nèi)很可能有更多同類(lèi)病毒嘗試?yán)孟嗤姆椒ㄌ颖懿闅?。金山毒霸已針?duì)此類(lèi)病毒的特點(diǎn)升級(jí)現(xiàn)有防御體系,目前已可完全攔截穿越者系列病毒。
通過(guò)分析穿越者病毒的傳播渠道發(fā)現(xiàn),中毒網(wǎng)民往往瀏覽過(guò)某些成人網(wǎng)站,下載過(guò)所謂專(zhuān)用播放器如“午夜情色電影.exe”等。金山毒霸安全專(zhuān)家表示,類(lèi)似網(wǎng)站提供的程序大多是掛羊頭賣(mài)狗肉,中毒概率極高,建議不要輕易從這些網(wǎng)站下載所謂的專(zhuān)用播放器。