天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

首个有“身份证”的木马“执照凶手”9天感染百万用户

  

  近日,一款名为“执照凶手”的恶性木马下载者在短短9天内侵袭了近百万台电脑。由于该木马首次采用了真实的数字签名“免杀”,能突破几乎所有杀毒软件的防护,同时通过感染QQ和迅雷等常用软件实现强行二次启动,因而具备空前的“免杀”和超强的隐蔽生存能力。

  安全专家石晓虹博士介绍说,“执照凶手”最早出现在12月17日清晨,分析该木马样本后发现,该木马采用了一家名为“热键科技(深圳)有限公司”签发的数字签名,由于杀毒行业为避免误杀正当软件,普遍不会查杀具有真实数字签名的可疑文件。同时,该木马还会感染QQ和迅雷的部分文件,当中招网友打开这两款常用软件时,木马也随之启动。也就是说,即便“执照凶手”自身的启动项被杀毒软件清理掉,它也能利用QQ或是迅雷这类常用软件隐蔽启动。

  据了解,数字签名是使用了公钥加密领域的技术实现,软件发行商在申请数字签名后,必须妥善保管,“执照凶手”利用真实的数字签名“免杀”,在国内尚属首例。石晓虹博士认为,“热键科技(深圳)有限公司”的数字签名遭木马利用,无论是管理疏忽,还是黑客用技术手段盗取,都已经造成了非常严重的安全事故。为此,该木马样本及技术分析报告已经提交给警方。

  经分析发现,“执照凶手”木马下载者在侵入网友电脑后,会强制运行“酷猪免费在线影院”,通过色情电影发布大量低俗广告,同时还会不断弹出成人用品和游戏网站的广告页面。更可怕的是,它随时可以下载各种盗号木马和“肉鸡”控制程序,对网友的财产和隐私安全形成极大危害。

  据工程师介绍,仅该木马一个代理商的统计数据显示,9天来陆续已有超过10万台电脑中招,并且正以每天新增万台的数量快速增长,其所有代理商的传播总量很可能已达到百万规模,因此成为今年底传播势头最凶猛、大多杀毒软件难以清理的高危木马。 

  图片说明:“执照凶手”一个木马代理商的统计后台,中招电脑数量惊人

  石晓虹博士提醒广大网友,电脑如果出现忽然变慢、弹出广告网页的情况,很可能是已经遭到“执照凶手”木马下载者的侵袭。

 

 

本文来源:华军资讯 作者:厂商投递

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行