2012-01-16來(lái)源:金山安全中心
摘要:上周,金山毒霸安全中心監(jiān)測(cè)到一類披著DOS程序外衣的穿越者病毒每天感染上萬(wàn)臺(tái)電腦。至周末時(shí),被穿越者病毒鎖定主頁(yè)的電腦已達(dá)每天3-4萬(wàn)臺(tái),比一周前增長(zhǎng)了3-4倍。因病毒使用了20年前流行的程序格式,多款殺毒軟件至今仍不能防御。
關(guān)鍵詞:穿越者 增加 金山毒霸
上周,金山毒霸安全中心監(jiān)測(cè)到一類披著DOS程序外衣的穿越者病毒每天感染上萬(wàn)臺(tái)電腦。至周末時(shí),被穿越者病毒鎖定主頁(yè)的電腦已達(dá)每天3-4萬(wàn)臺(tái),比一周前增長(zhǎng)了3-4倍。因病毒使用了20年前流行的程序格式,多款殺毒軟件至今仍不能防御。
對(duì)穿越者病毒持續(xù)跟蹤后發(fā)現(xiàn),該病毒每天新增數(shù)個(gè)變種,病毒鎖定的瀏覽器主頁(yè)指向不同的網(wǎng)址導(dǎo)航站。金山毒霸安全專家估計(jì),穿越者病毒傳播者可能在使用病毒生成器批量制造變種,再通過(guò)不同的視頻網(wǎng)站(主要是盜版視頻和成人視頻網(wǎng)站)傳播。

圖1 穿越者病毒變種會(huì)鎖定不同的網(wǎng)址導(dǎo)航站
網(wǎng)址導(dǎo)航站為求短期內(nèi)獲得較大流量,直接采用或縱容病毒推廣,穿越者病毒主要偽裝成某某專用播放器來(lái)欺騙網(wǎng)民下載。一些網(wǎng)民因?yàn)榭戳吮I版電影或者瀏覽了色情網(wǎng)站,瀏覽器就被強(qiáng)行修改。

圖2 穿越者病毒偽裝的所謂Flash播放器
“這種中小網(wǎng)址導(dǎo)航站根本不值得信任”,金山毒霸安全專家指出,“這些急功近利的網(wǎng)址導(dǎo)航站,域名和廣告鏈接隨時(shí)會(huì)修改。為求獲利,經(jīng)營(yíng)者甚至?xí)⒅匾恢贸鍪劢o釣魚(yú)詐騙網(wǎng)站。若網(wǎng)民瀏覽器主頁(yè)被鎖定到這種網(wǎng)站,后果相當(dāng)嚴(yán)重。”
因?yàn)榇┰秸卟《咀髡呤褂?0年前流行的DOS程序文件做病毒包裝,成功欺騙眾多殺毒軟件。由于較多殺毒軟件至今仍然不能防御或查殺穿越者病毒,致使該病毒的傳播量持續(xù)上升。若網(wǎng)民發(fā)現(xiàn)自己的瀏覽器被鎖定為導(dǎo)航站,某些安全衛(wèi)士反復(fù)查殺不能解決問(wèn)題時(shí),建議使用完全免費(fèi)的金山毒霸查殺修復(fù)。