5月26日,江民全球病毒监控系统、云安全防毒系统最新监测发现,远景论坛网(http://bbs.pcb***.com/)内发布的“百度游戏大厅”下载链接中均捆绑有“TrojanDownloader.Generic.qg”木马程序,该木马可强行篡改被感染计算机的IE属性,致使IE浏览器自动链接骇客指定站点,严重威胁用户的网络安全。
据江民反病毒专家介绍,此次截获的“TrojanDownloader.Generic.qg”木马程序是其家族中最新的成员之一,采用高级语言编写,经过加壳保护处理。该木马运行后立即释放恶意组件“System.dll”及“max2_133daohang4.exe” 文件和 “遨游setup.exe”文件到被感染计算机系统指定目录下,控制系统后台,定时访问骇客指定站点“219.*3*.*6.* ,进一步窃取用户隐私信息及账号密码;强行篡改IE主页为http://www.n9**.com/?ay,修改注册表,实现开机自动运行,增加该网站访问量,“帮助”骇客从中获利。
江民反病毒专家提醒广大用户,在论坛上下载软件时务必谨慎,如需下载安装软件或游戏程序,应尽量去大型门户下载站点或官方网站下载。此外,为了确保上网安全,应及时为电脑安装具备“智能主动防御”和“网页防马墙”功能的杀毒软件,网页浏览下载时确保主动防御和网页监控处于开启状态,每日升级两次病毒库,全面防范新型病毒木马,配合江民安全专家和 江民桌面流氓图标清理工具,补好系统和软件的漏洞、清理流氓网页图标,全面保障用户的信息财产安全。
江民安全专家下载:http://www.newhua.com/soft/97825.htm
江民桌面流氓图标清理工具下载:http://www.jiangmin.com/dl/zhuansha08.html