欧美综合亚洲精品一区二区,按摩店特殊服务黄色视频 ,www.xm93.gov.cn,91.usst.edu.cn,久久精品美女视频,开元旗牌app,九一果冻制作厂余丽,久久这里只有精品视频二,亚洲精品蜜桃久久久

資訊中心

穿越者病毒感染超10萬(wàn)用戶,更多軟件被利用

2011-04-29來(lái)源:金山安全中心

摘要:4月28日金山網(wǎng)絡(luò)首家披露了"穿越者"病毒。一天之后,"穿越者"病毒的感染量大約為每天十萬(wàn)臺(tái)電腦。而且,有更多的軟件被穿越者病毒利用。

關(guān)鍵詞:穿越者病毒感染超10萬(wàn)用戶



    4月28日金山網(wǎng)絡(luò)首家披露了“穿越者”病毒。一天之后,“穿越者”病毒的感染量大約為每天十萬(wàn)臺(tái)電腦。而且,有更多的軟件被穿越者病毒利用。

    病毒集團(tuán)將正常軟件的啟動(dòng)文件StartSvr.exe和病毒程序一起打包,并將病毒程序命名為jfCacheMgr.exe,再修改注冊(cè)表實(shí)現(xiàn)開(kāi)機(jī)啟動(dòng)。當(dāng)StartSvr.exe運(yùn)行時(shí),病毒偽裝的jfCacheMgr.exe就會(huì)間接啟動(dòng)。病毒集團(tuán)常用類似手法使用正常軟件來(lái)間接啟動(dòng)病毒程序,以繞過(guò)一些安全軟件的主動(dòng)防御。

    正常軟件被病毒傳播者用來(lái)啟動(dòng)病毒程序的原理和Dll劫持漏洞類似,都是先打開(kāi)正常文件,再由正常文件間接啟動(dòng)惡意程序。

    存在dll劫持漏洞的軟件多且應(yīng)用廣泛。如:AutoCAD2007、Daemontools、Winamp、Media Player Classic、Thunderbird、Microsoft Office、Adobe Photoshop、Adobe Dreamweaver CS5、Skype、Snagit10、Safari、WinDVD、Opera、Firefox等等。關(guān)于Dll劫持漏洞的具體解釋,可以參考百度百科:http://baike.baidu.com/view/4215823.htm。

    皮皮在第一時(shí)間與金山進(jìn)行了技術(shù)上的交流與溝通,雙方一致認(rèn)為,皮皮播放器本身是安全的專業(yè)軟件,但極少部分用戶通過(guò)非正規(guī)渠道下載的假皮皮播放器存在潛在的病毒風(fēng)險(xiǎn),這種情況幾乎在所有的計(jì)算機(jī)軟件程序中都可能存在,因此,金山呼吁廣大用戶除正確使用專業(yè)的殺毒軟件外,也盡可能通過(guò)軟件的官方網(wǎng)站下載使用。接下來(lái),金山也會(huì)協(xié)助皮皮加強(qiáng)類似病毒的防范,為廣大用戶放心的使用皮皮軟件提供安全保障。

 

   

 

    其他新聞:

    警惕穿越者病毒破壞瀏覽器主頁(yè)
    五一安全看電影 毒霸讓看片不中毒

 

更多>>免費(fèi)殺毒下載

分享到: 復(fù)制地址 新浪微博 QQ空間 朋友 開(kāi)心網(wǎng) 人人網(wǎng) 百度空間 搜狐 網(wǎng)易 豆瓣 淘江湖 百度貼吧