天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

杀软被病毒利用,安全软件成帮凶

2011-3-12天空软件佚名
p>  通常我们把病毒和杀毒软件联系在一起,无非是某病毒有没有被杀毒软件杀掉,或者是某病毒有终止杀毒软件的行为等等,这些都是“对抗”的案例;而如果说一个病毒会“利用”杀毒软件来“干坏事”,你会不会觉得很新奇?AVG中国病毒实验室近日发现一种StartPage(篡改主页)病毒,会利用国内某知名杀毒软件来达到自己的目的。

  点击下载AVG永久免费中文版:http://www.skycn.com/soft/64171.html

  该知名安全厂商出品的一款优秀的网页浏览安全辅助软件,具有“IE反修改主页”和“页面重定向”等功能。而这两点正好被这个病毒利用了。

  该病毒会捆绑该安全辅助软件的以下组件:

  

  通过查看数字签名,我们可以看到这些文件确实来自于该安全辅助软件:

  

  这些该安全辅助软件的库文件被病毒用来锁定IE主页,和重定向一些URL。这些URL地址被保存在病毒释放的一个配置文件里:

  

  Kws.ini里保存了被锁定的主页地址:

  

  Spitesp.dat里保存了被重定向的URL(即访问这些URL时,都会被重定向到主页):

  

  通过截取中的部分URL,我们不难发现,该病毒会阻止用户访问国内一些著名的互联网网站。

 

本文来源:天空软件 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行