天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕非法插件安装器

  

  

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

  金山:

  “脚本下载器CY”(js.downloader.cy.1808),此毒为一个恶意脚本文件。它含有多款系统安全漏洞的利用代码,黑客将其嵌入网页,一旦遇到存在这些漏洞的电脑前来访问,就会对这些电脑进行攻击,下载大量的盗号木马到其中运行。

  “非法插件安装器”(win32.troj.addownload.ef.26184),这是一个流氓软件下载器。它会下载一款浏览器插件,悄悄安装到用户电脑中。

  一、

  病毒英文名:js.downloader.cy.1808

  病毒中文名:脚本下载器CY

  日均感染电脑量:287120

  威胁级别:★★

  入侵方式:网马下载 触发漏洞下载

  脚本下载器js.downloader.cy.1808昨日开始爆发,单日感染量迅速增加到28万台次。造成这种情况的直接原因是黑客加大了推广该毒的力度,他们在一些访问量较高的网站中植入了此毒,伺机攻击前去访问的电脑。

  js.downloader.cy.1808中含有多款系统安全漏洞的利用代码,如果来访电脑刚好存在这些漏洞,那它就能在这些电脑上自动运行起来,下载多款经过免杀处理的普通下载器,再由它们下载更多的盗号木马。

  如果您的毒霸频繁报告发现此毒,说明系统中可能存在安全漏洞,可利用清理专家清空系统临时目录后安装“金山网盾”,堵住漏洞。

  二、

  病毒英文名:win32.troj.addownload.ef.26184

  病毒中文名:非法插件安装器

  日均感染电脑量:199220

  威胁级别:★★

  入侵方式:网马下载 捆绑程序

  在前天被毒霸曝光过后,“非法插件安装器”(win32.troj.addownload.ef.26184)的单日感染量出现了明显回落,由22号的25万台次降低至19万台次,但依然需要留意。

  “非法插件安装器”(win32.troj.addownload.ef.26184)是一个专门帮助流氓软件进入用户电脑安装的下载器。它借助一些脚本木马的帮助,或者捆绑于其它程序,入侵用户电脑。

  一旦入侵成功,就会下载一个文件名为kxsosetup.exe的浏览器插件,并将其强行安装到用户电脑中。如果这个过程成功完成,那么这个浏览器插件就会不时的弹出些广告窗口,十分烦人。

  如果发现电脑中混入了这种讨厌的插件,使用金山清理专家的“恶意软件查杀”功能即可将其清除。如果遭遇特别顽固的变种,那么也可以借助清理专家“安全百宝箱”中的“文件粉碎机”功能将其粉碎。

  来自金山毒霸反病毒工程师的几点安全建议

  1.安装专业的正版杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开,并一定要开启自动升级功能,遇到杀毒软件异常的问题,要尽快与其生产厂商联系求助。

  2.操作系统和第三方软件的安全补丁永远是电脑中最重要的安全环节。不论你安装的杀毒软件多么强大,只要你的系统中存在安全漏洞,病毒就可以找到突破防御的缝隙。因此,请尽可能使用正版软件,以获得及时的升级服务。

  3.良好的上网习惯不可忽视。目前大部分病毒是通过网页挂马的形式来感染用户,因此建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,这样才能切断病毒感染的途径,不给病毒以可乘之机。

  4.警惕网络诈骗,切记“天上不可能掉馅饼”。杀毒软件可以为您拦截恶意程序的攻击,而至于基于社会工程学的诈骗,很多时候仍依赖于您自己的意志是否坚定。绝大多数网络诈骗都是利用受害者的贪便宜心理,比如QQ中大奖、网站抽大奖等。

  金山毒霸反病毒应急中心及时进行了9 7 3 1 2 3 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行