卡巴斯基实验室近期检测到一种名为“广告别针”木马(Trojan.Win32.Pincav.skb)的恶意程序就很好地利用了伪装术,下图是该木马的主文件:
可以看到,此木马会伪装成一个影音播放器文件。用户如果不慎运行,就会立刻被感染。一旦运行,木马会在浏览器收藏夹中添加大量推广链接,严重干扰用户的正常使用,如下图所示:
它的危害还不仅仅于此,“广告别针”木马还会在快速启动栏中添加IE快捷方式,指向 特定的推广网站。桌面的IE图标也会被指向特定网站的IE快捷方式所替代。而且,此木马还会修改浏览器的默认首页,想要修复,非常困难。
可以看到,如果计算机用户的警惕性稍微一放松,恶意程序就会乘虚而入。所以,卡巴斯基实验室提醒广大计算机用户要时刻保持高度的警惕性,不要轻易打开来历不明的文件。对于已经感染此木马的用户,也不必惊慌。卡巴斯基软件已经可以成功查杀“广告别针”木马,请及时更新反病毒数据库进行查杀。