社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1733阅读
  • 2回复

[转帖]“F117隐形木马”化身“美女图”360可轻松防杀

楼层直达
z3960 
级别: 茶馆馆主
发帖
770593
飞翔币
207694
威望
215657
飞扬币
2511651
信誉值
8

  近日,一个化身美女图片的“F117隐形木马”让不少杀毒厂商如临大敌。据悉,该木马可以突破多款杀毒软件,窃取受害用户的QQ和热门网游帐号。而据360安全中心的测试,360安全卫士的用户完全不受此木马影响,只要正常开启360木马防火墙,无论是在“F117隐形木马”下载过程中,还是在木马运行时,360都可第一时间拦截清除。
  据360安全专家介绍,“F117隐形木马”采用了特殊的服务依存DLL隐身的启动方式,通过修改一个系统正常的“时间同步”服务所依赖的DLL来实现启动,因而可以绕过绝大多数杀毒软件或主动防御的扫描和拦截,隐身于系统中,随系统服务的启动而启动,一般的检测工具例如Autoruns或任务管理器也无法检查到。
  不过,这种木马的利用方式,360安全中心早在今年3月底就已捕获原始样本。据分析,该木马采用“压缩炸弹”方式进行变体,运行同时会打开一张图片,以此掩人耳目。由于360安全卫士具备下载保护和主动防御等多重防护体系,可以从各个途径拦截“F117隐形木马”,使其无法危害360用户的电脑安全。
  “‘美女图片’、‘我的照片’等文件是木马常用的伪装手段,“F117隐形木马”也不例外。而据360安全中心监测显示,该木马不仅通过“美女图”来诱惑用户,还有相当一部分是通过“装备图”、“我的装备”等游戏类关键词来诱惑玩家接收和点击。因此,网民在收到此类文件时都应注意防范。
  安全专家建议,如果有网友电脑中了“F117隐形木马”,应尽快下载使用360安全卫士等进行检测,最快只需花1、2分钟做一次“快速扫描”即可查杀。同时,360用户只需开启360网盾的“下载安全”功能,当该木马通过QQ等聊天工具进行传输时,360网盾就能检测并提示用户清除。早在一周前,360安全中心就已经拦截到大量通过QQ文件传输进行传播的“F117隐身木马”。
  来自360安全中心数据的显示:目前360每天通过云端鉴定软件、网页等内容达600亿次,每天拦截和查杀木马等恶意程序约1.1亿次,截获恶意程序的种类和数量在国内安全行业稳居第一。

我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 光盘见习
发帖
95
飞翔币
423
威望
8
飞扬币
717
信誉值
0
只看该作者 1 发表于: 2011-06-18
有这样的事?
级别: 光盘见习
发帖
15
飞翔币
335
威望
13
飞扬币
1388
信誉值
0
只看该作者 2 发表于: 2011-06-25
360纯属流氓一个!!