天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

F117隐形木马化身美女图 360可轻松防杀

2011-6-17华军资讯佚名

近日,一个化身美女图片的“F117隐形木马”让不少杀毒厂商如临大敌。据悉,该木马可以突破多款杀毒软件,窃取受害用户的QQ和热门网游帐号。而据360安全中心的测试,360安全卫士的用户完全不受此木马影响,只要正常开启360木马防火墙,无论是在“F117隐形木马”下载过程中,还是在木马运行时,360都可第一时间拦截清除。

据360安全专家介绍,“F117隐形木马”采用了特殊的服务依存DLL隐身的启动方式,通过修改一个系统正常的“时间同步”服务所依赖的DLL来实现启动,因而可以绕过绝大多数杀毒软件或主动防御的扫描和拦截,隐身于系统中,随系统服务的启动而启动,一般的检测工具例如Autoruns或任务管理器也无法检查到。

不过,这种木马的利用方式,360安全中心早在今年3月底就已捕获原始样本。据分析,该木马采用“压缩炸弹”方式进行变体,运行同时会打开一张图片,以此掩人耳目。由于360安全卫士具备下载保护和主动防御等多重防护体系,可以从各个途径拦截“F117隐形木马”,使其无法危害360用户的电脑安全。

“‘美女图片’、‘我的照片’等文件是木马常用的伪装手段,“F117隐形木马”也不例外。而据360安全中心监测显示,该木马不仅通过“美女图”来诱惑用户,还有相当一部分是通过“装备图”、“我的装备”等游戏类关键词来诱惑玩家接收和点击。因此,网民在收到此类文件时都应注意防范。

图1:360安全卫士可第一时间拦截清除“F117隐形木马”

安全专家建议,如果有网友电脑中了“F117隐形木马”,应尽快下载使用360安全卫士等进行检测,最快只需花1、2分钟做一次“快速扫描”即可查杀。同时,360用户只需开启360网盾的“下载安全”功能,当该木马通过QQ等聊天工具进行传输时,360网盾就能检测并提示用户清除。早在一周前,360安全中心就已经拦截到大量通过QQ文件传输进行传播的“F117隐身木马”。

图2:360网盾拦截通过QQ等IM工具传输的“F117隐身木马”的后台统计

来自360安全中心数据的显示:目前360每天通过云端鉴定软件、网页等内容达600亿次,每天拦截和查杀木马等恶意程序约1.1亿次,截获恶意程序的种类和数量在国内安全行业稳居第一。

本文来源:华军资讯 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行