天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

金山称“360 U盘保护木马”借360软件漏洞进行传播

2010-10-13华军资讯整理佚名

近日,“360 U盘保护”木马异常活跃,论坛中大量网友发布求助信息。而“360 U盘保护”木马的罪魁祸首依然是软件漏洞。该木马正是利用了360软件管家、360杀毒两款软件的安全漏洞进行传播攻击的。据悉,此两款软件的漏洞均为木马DLL随意加载漏洞,任何木马均可利用该漏洞对用户电脑发起攻击,危害非常严重。

据金山安全专家李铁军介绍,SoftupNotify.exe(360软件管家)和360nzp.exe(360杀毒)这两个组件都存在dll劫持漏洞。这两个程序启动时没有检查必需的dll文件(somkernl.dll,360nzp.dll)是否为官方程序,从而沦落为木马加载器。

经分析,恶意DLL文件somkernl.dll,360nzp.dll文件可以是任意类型的病毒木马程序,比如远程控制木马,网游盗号木马,后门程序等。病毒作者之所以费劲心机寻找360这两个程序的DLL挟持漏洞是因为大部分安全软件文件采用了数字签名信任机制(会默认允许用户量众多的应用程序运行),从而利用360天生被信任的优势轻松加载精心构造的恶意DLL文件。

以“360 U盘保护”木马为例,用户电脑感染了该木马后,该木马加载以后会在后台默默检测用户电脑内是否存在移动设备(比如U盘,数码相机使用的内存卡,移动硬盘等),一旦发现存在移动设备就蛮横的将用户隐私数据拷贝到一个名为“360安全文件夹”的隐藏文件夹中,同时创建一个名为“360 U盘安全保护.exe”来使得每次用户只能点击此程序U盘才能看到自己的隐私数据,同时木马程序将反复感染用户系统。用户电脑一旦感染该木马,将面临个人隐私信息丢失风险。

安全工程师指出,目前360软件管家和360杀毒老版本仍然没有修补这两个漏洞,大量360用户仍然面临被“360u盘保护”木马攻击的危险。

近年来,以微软操作系统为首的各种应用软件漏洞已经成为病毒木马发起攻击的主要途径。包括adobe、IE等覆盖量很大的知名软件都经常被病毒木马利用。而像360安全卫士之这样的安全软件漏洞被利用对用户来说更具危险性。金山安全公司提醒广大互联网用户,应尽量选择专业安全厂商的产品,减少被病毒木马入侵的危险。

声明:华军软件园转载以上内容仅为传播更多信息之目的,并非表明华军软件园同意或默认以上内容的正确和有效性,读者根据本文内容所进行的任何行为,华军软件园将不承担任何连带责任。

本文来源:华军资讯整理 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行