2011-04-29來(lái)源:金山安全中心
摘要:4月28日金山網(wǎng)絡(luò)首家披露了"穿越者"病毒。一天之后,"穿越者"病毒的感染量大約為每天十萬(wàn)臺(tái)電腦。而且,有更多的軟件被穿越者病毒利用。
關(guān)鍵詞:穿越者病毒感染超10萬(wàn)用戶
4月28日金山網(wǎng)絡(luò)首家披露了“穿越者”病毒。一天之后,“穿越者”病毒的感染量大約為每天十萬(wàn)臺(tái)電腦。而且,有更多的軟件被穿越者病毒利用。
病毒集團(tuán)將正常軟件的啟動(dòng)文件StartSvr.exe和病毒程序一起打包,并將病毒程序命名為jfCacheMgr.exe,再修改注冊(cè)表實(shí)現(xiàn)開(kāi)機(jī)啟動(dòng)。當(dāng)StartSvr.exe運(yùn)行時(shí),病毒偽裝的jfCacheMgr.exe就會(huì)間接啟動(dòng)。病毒集團(tuán)常用類似手法使用正常軟件來(lái)間接啟動(dòng)病毒程序,以繞過(guò)一些安全軟件的主動(dòng)防御。
正常軟件被病毒傳播者用來(lái)啟動(dòng)病毒程序的原理和Dll劫持漏洞類似,都是先打開(kāi)正常文件,再由正常文件間接啟動(dòng)惡意程序。
存在dll劫持漏洞的軟件多且應(yīng)用廣泛。如:AutoCAD2007、Daemontools、Winamp、Media Player Classic、Thunderbird、Microsoft Office、Adobe Photoshop、Adobe Dreamweaver CS5、Skype、Snagit10、Safari、WinDVD、Opera、Firefox等等。關(guān)于Dll劫持漏洞的具體解釋,可以參考百度百科:http://baike.baidu.com/view/4215823.htm。
皮皮在第一時(shí)間與金山進(jìn)行了技術(shù)上的交流與溝通,雙方一致認(rèn)為,皮皮播放器本身是安全的專業(yè)軟件,但極少部分用戶通過(guò)非正規(guī)渠道下載的假皮皮播放器存在潛在的病毒風(fēng)險(xiǎn),這種情況幾乎在所有的計(jì)算機(jī)軟件程序中都可能存在,因此,金山呼吁廣大用戶除正確使用專業(yè)的殺毒軟件外,也盡可能通過(guò)軟件的官方網(wǎng)站下載使用。接下來(lái),金山也會(huì)協(xié)助皮皮加強(qiáng)類似病毒的防范,為廣大用戶放心的使用皮皮軟件提供安全保障。
其他新聞:
警惕穿越者病毒破壞瀏覽器主頁(yè)
五一安全看電影 毒霸讓看片不中毒