2011-08-22來源:金山安全中心
摘要:8月22日,金山云安全中心監(jiān)測發(fā)現(xiàn)MSN被惡意利用來間接運(yùn)行病毒。當(dāng)用戶啟動MSN時,病毒程序會用特殊的方式伴隨運(yùn)行,鎖定IE首頁為某網(wǎng)址導(dǎo)航站。病毒還同時釋放盜號木馬,威脅游戲帳號安全,統(tǒng)計數(shù)據(jù)顯示該病毒日感染1.6萬臺電腦。
關(guān)鍵詞:病毒利用MSN改首頁
8月22日,金山云安全中心監(jiān)測發(fā)現(xiàn)MSN被惡意利用來間接運(yùn)行病毒。當(dāng)用戶啟動MSN時,病毒程序會用特殊的方式伴隨運(yùn)行,鎖定IE首頁為某網(wǎng)址導(dǎo)航站。病毒還同時釋放盜號木馬,威脅游戲帳號安全,統(tǒng)計數(shù)據(jù)顯示該病毒日感染1.6萬臺電腦。
金山安全專家指出,正常情況下,MSN啟動時會創(chuàng)建一個臨時文件。病毒篡改了注冊表的關(guān)鍵配置,用MSN正常運(yùn)行時的動作去執(zhí)行一個.vbe擴(kuò)展名的腳本病毒。由這個.vbe腳本病毒去惡意篡改瀏覽器首頁。病毒作者在電腦上玩明修棧道、暗渡陳倉的花招,成功騙過一些安全軟件的防御。
因許多電腦上MSN會設(shè)置為自動開機(jī)運(yùn)行,最終的結(jié)果就是:電腦每重啟一次,瀏覽器主頁就會被修改為某個網(wǎng)址導(dǎo)航站,普通網(wǎng)民怎么手動修改都無濟(jì)于事,最令人想不到的是改首頁的動作與MSN的啟動有關(guān)。目前,這種篡改只有金山毒霸、金山衛(wèi)士可以修復(fù)。
病毒在完成上述破壞的同時,還會釋放多個盜號木馬威脅網(wǎng)游帳號和QQ、MSN帳號安全,建議網(wǎng)民立刻查殺,避免遭受更大損失。金山毒霸用戶不受此病毒影響,其他已經(jīng)中毒的用戶可以下載完全免費(fèi)的金山毒霸2012來解決。

圖 金山毒霸2012掃描發(fā)現(xiàn)病毒的特殊加載方式
瀏覽器首頁已成兵家必爭之地,一些中小網(wǎng)址導(dǎo)航站通過病毒手法惡意推廣,中毒用戶的首頁被強(qiáng)制修改后,用簡單方法不能恢復(fù),類似行為已相當(dāng)普遍。金山網(wǎng)絡(luò)呼吁相關(guān)互聯(lián)網(wǎng)企業(yè)遵循“君子愛財、取之有道”的原則,放棄使用病毒推廣傷害網(wǎng)民的錯誤做法。