“qvod寄生蟲變種G”(Win32.Troj.VSClicker.g.212992),這是一個具有下載功能的流氓木馬。它進入電腦後,就會修改IE流覽器的默認首頁,並釋放出大量偽裝成桌面圖示的鏈結檔。
“主頁篡改器變種”(Win32.Troj.StartPage.127022),這是一款新出現的流氓木馬。它是近來流行的IE修改類木馬的一種變種,會強迫用戶流覽病毒作者指定的網址。
一、
|
病毒英文名 |
病毒中文名 |
日均感染電腦量 |
威脅級別 |
入侵方式 |
|
Win32.Troj.VSClicker.g.212992 |
qvod寄生蟲變種G |
58120 |
★★ |
捆綁傳播 欺騙下載 |
“qvod寄生蟲變種G”(Win32.Troj.VSClicker.g.212992)的感染量迅速增高,目前已達到近6萬台次。
病毒團夥在一些影視下載論壇中放置了被加密的視頻檔,稱是《阿凡達》等熱門影片的檔,但必須下載專用的視頻播放器,才可以播放。急紅了眼的網友,多半毫不猶豫的就會下載那些被病毒團夥動過手腳的播放器。於是,電腦中就混入了“qvod寄生蟲變種G”(Win32.Troj.VSClicker.g.212992)。
隨後,此毒就修改IE流覽器的默認首頁為病毒團夥指定的網址,讓用戶每次啟動IE時都得被迫流覽網站,給這些網站刷流量。並且,桌面上會出現大量陌生的圖示,一旦點擊,也會被引導至莫名其妙的一些網站上。更有部分“工作積極”的變種,會直接往用戶電腦中下載其他流氓軟體。
二、
|
病毒英文名 |
病毒中文名 |
日均感染電腦量 |
威脅級別 |
入侵方式 |
|
Win32.Troj.StartPage.127022 |
主頁篡改器變種 |
96970 |
★★ |
捆綁傳播 網馬下載 |
正如我們前幾天預測的一樣,“主頁篡改器變種”(Win32.Troj.StartPage.127022)昨日的感染量繼續上升,達到9萬台次。
該毒在進入系統後會搜索IE流覽器,然後修改IE的默認首頁為病毒作者指定的網址。這樣以來,用戶一旦運行IE,就會被引導至這些網站,為它們刷流量、刷排名。
來自金山毒霸反病毒工程師的幾點安全建議
1.安裝專業的正版殺毒軟體進行全面監控,防範日益增多的病毒。用戶在安裝反病毒軟體之後,應將一些主要監控經常打開,並一定要開啟自動升級功能,遇到殺毒軟體異常的問題,要儘快與其生產廠商聯繫求助。
2.作業系統和第三方軟體的安全補丁永遠是電腦中最重要的安全環節。不論你安裝的殺毒軟體多麼強大,只要你的系統中存在安全漏洞,病毒就可以找到突破防禦的縫隙。因此,請盡可能使用正版軟體,以獲得及時的升級服務。
3.良好的上網習慣不可忽視。目前大部分病毒是通過網頁掛馬的形式來感染用戶,因此建議用戶一定要養成良好的網路使用習慣,如不要登錄不良網站、不要進行非法下載等,這樣才能切斷病毒感染的途徑,不給病毒以可乘之機。
4.警惕網路詐騙,切記“天上不可能掉餡餅”。殺毒軟體可以為您攔截惡意程式的攻擊,而至於基於社會工程學的詐騙,很多時候仍依賴於您自己的意志是否堅定。絕大多數網路詐騙都是利用受害者的貪便宜心理,比如QQ中大獎、網站抽大獎等。
5.金山毒霸病毒預警中提及的病毒木馬與安全事件,均由金山毒霸雲安全系統或反病毒工程師監控發現,是對近期可能給用戶構成影響最大的病毒木馬與安全事件的描述,並提供一些解決方案。本著對用戶負責的態度,我們保證在我們的技術知識範圍內對它們做出最有效的處理,因此也只提供基於金山毒霸安全技術的解決方案。但如果您發現其他更有效的解決方案,非常歡迎告訴我們,無論使用何種方法,我們的目標都是讓您的電腦系統與虛擬安全得到更好的保護。
金山毒霸反病毒應急中心及時進行了病毒庫更新,升級毒霸到2009年1月13日的病毒庫即可查殺以上病毒;如未安裝金山毒霸,可以登錄 http://www.duba.com.hk免費下載最新版金山毒霸V9 Plus或使用金山毒霸在線殺毒來防止病毒入侵。