新型机器狗重出江湖 40种杀毒软件被斩落马下
据瑞星“云安全”系统统计,本周瑞星共截获了99万个挂马网址。瑞星反病毒专家介绍,近期截获了一个高危病毒“新机器狗木马”,该病毒通过深入“研究”杀毒软件主动防御原理,利用类似正常软件的驱动技术将40余种杀毒软件轻松关闭,并屏蔽安全厂商网站,甚至可以突破硬盘保护卡修改系统文件。最终不断下载盗号木马,盗取用户账号密码。
本周关注的被挂马网站:
“中华商务网”、“中军网”、“一听音乐”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。用户访问这些页面后,可能会感染恶性“后门”。
本周关注病毒:
“新机器狗木马(Trojan.Win32.KillAV.cup)”警惕程度
★★★★
病毒通过挂马网站感染用户电脑,运行后利用了大多数常用软件安装驱动的技术绕过了40余种杀毒软件的主动防御并将它们杀掉。通过屏蔽杀毒厂商网站,使用户无法及时获取帮助。同时释放一个具有机器狗的功能的病毒文件,穿透还原系统替换系统文件。最后会不断在用户电脑中下载大量盗号木马,窃取用户关键信息。