一款名为“死牛”的病毒最近肆虐互联网,3日夜间全国数十万台次电脑感染“死牛”病毒,专家提醒用户及时清除。
近日,在国内各大安全论坛上纷纷出现了不少中毒用户的求助帖,用户表示,最近电脑系统速度越来越慢,局域网拦截到大量arp攻击;IE主页被莫名地修改为www.ku2009.com(酷2009网址导航),并且无法修改回来。同时,杀毒软件失效,连杀毒网页都打不开。另外,电脑会无故弹出QQ中奖信息,提示你的QQ已经被腾讯后台系统抽选为二等奖,将获得58000元奖金及三星Q40笔记本电脑。
金山反病毒专家李铁军说,这是“死牛”下载器在作怪。这款名为siniu(死牛)的新型木马下载器,是明星病毒“大水牛”最新变种。“死牛”不仅会下载HB蝗虫、魔兽世界盗号器等热门网游盗号木马,试图盗取用户网游账号密码,还会下载arp病毒攻击局域网,对局域网用户危害极大。
李铁军介绍,“死牛”木马下载器行为恶劣,难以手工清除。目前正被挂马集团推广,通过恶意网站利用微软ms09-002等高危漏洞广泛传播,并且能够通过优盘等移动设备“长途迁徙”感染。随着感染量的不断攀升,专家担心“死牛”在近期可能会有爆发的趋势。
专家提醒广大互联网用户开启文件实时监控功能,可防御该病毒入侵,同时及时修补漏洞,安装相关防病毒软件,从源头阻断恶意病毒入侵,避免虚拟财产损失。
本文来源:新华网 作者:佚名