近日,在国内各大安全论坛上纷纷出现了不少中毒用户的求助帖,用户们都表示,最近电脑系统速度越来越慢,局域网拦截到大量arp攻击;IE主页被莫名的修改为 www.ku2009.com(酷2009网址导航)并且无法修改回来。同时,杀毒软件失效,连杀毒网页都打不开。更为可恶的是电脑无故弹出QQ中奖信息,提示你的QQ已经被腾讯后台系统抽选为二等奖,将获得58000奖金及三星Q40笔记本电脑。
金山毒霸云安全中心发现正是“死牛”下载器在作怪,这款名为siniu(死牛)的新型木马下载器,是明星病毒“大水牛”最新变种。据了解,“死牛”不仅会下载HB蝗虫、魔兽世界盗号器等热门网游盗号木马,试图盗取用户网游账号密码;同时还会下载arp病毒攻击局域网,因而对局域网用户危害极大。
李铁军介绍说,“死牛”木马下载器行为恶劣,难以手工清除。目前正被挂马集团推广,通过恶意网站利用微软ms09-002等高危漏洞广泛传播,并且能够通过优盘等移动设备“长途迁徙”感染。随着感染量的不断攀升,专家担心“死牛”在近期可能会有爆发的趋势。
目前金山毒霸云安全中心正在密切关注“死牛”病毒的发展,专家提醒广大互联网用户更新病毒库,并开启文件实时监控功能,可完全防御该病毒入侵。同时利用金山清理专家修补漏洞。或者安装完全免费的金山网盾可从源头阻断恶意病毒入侵,避免虚拟财产损失。
局域网用户还可安装金山arp防火墙防御“死牛”病毒的arp攻击:http://www.skycn.com/soft/40061.html
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com |
关注天下网吧微信,了解网吧网咖经营管理,安装维护: