上海网站建设公司引航科技
百度百科 | 企业微博 | 网站建设 | 网站知识 | 联系我们 
上海网络公司引航科技的微博
[ 2014-06-30 ]
上海晶星影像科技公司官方网站建设项目顺利通过验收
[ 2014-06-25 ]
上海伊尔庚环境工程公司官网设计制作完成并于日前开通上线
[ 2014-06-22 ]
上海领先体育培训网站制作项目通过验收并正式开通
     
 
商务沟通: (企业QQ)4000006881
服务专线: 400-000-6881
售后服务: smile#joyweb.cn
售前咨询: sales#joyweb.cn
  
 
 
网站知识
 
   
 
9天感染百万用户,木马“身份证”太张狂
 
发布时间:2009/12/27

  12月26日,360安全中心发布橙色安全警报:一款名为“执照凶手”的恶性木马下载者在短短9天内侵袭了近百万台电脑。由于该木马首次采用了真实的数字签名“免杀”,能突破几乎所有杀毒软件的防护,同时通过感染QQ和迅雷等常用软件实现强行二次启动,因而具备空前的“免杀”和超强的隐蔽生存能力。360安全专家石晓虹博士表示,截至发稿前,360安全卫士仍是国内唯一能查杀该木马下载者的安全软件,建议广大网友尽快使用360木马云查杀进行全盘扫描,彻底查杀“执照凶手”。

石晓虹博士介绍说,“执照凶手”最早出现在12月17日清晨,360捕获木马样本后发现,该木马采用了一家名为“热键科技(深圳)有限公司”签发的数字签名,由于杀毒行业为避免误杀正当软件,普遍不会查杀具有真实数字签名的可疑文件。同时,该木马还会感染QQ和迅雷的部分文件,当中招网友打开这两款常用软件时,木马也随之启动。也就是说,即便“执照凶手”自身的启动项被杀毒软件清理掉,它也能利用QQ或是迅雷这类常用软件隐蔽启动。

据了解,数字签名是使用了公钥加密领域的技术实现,软件发行商在申请数字签名后,必须妥善保管,“执照凶手”利用真实的数字签名“免杀”,在国内尚属首例。石晓虹博士认为,“热键科技(深圳)有限公司”的数字签名遭木马利用,无论是管理疏忽,还是黑客用技术手段盗取,都已经造成了非常严重的安全事故。为此,360已紧急将木马样本及技术分析报告提交给警方。

360安全中心经分析发现,“执照凶手”木马下载者在侵入网友电脑后,会强制运行“酷猪免费在线影院”,通过色情电影发布大量低俗广告,同时还会不断弹出成人用品和游戏网站的广告页面。更可怕的是,它随时可以下载各种盗号木马和“肉鸡”控制程序,对网友的财产和隐私安全形成极大危害。

据360工程师介绍,仅该木马一个代理商的统计数据显示,9天来陆续已有超过10万台电脑中招,并且正以每天新增万台的数量快速增长,其所有代理商的传播总量很可能已达到百万规模,因此成为今年底传播势头最凶猛、大多杀毒软件难以清理的高危木马。

石晓虹博士提醒广大网友,电脑如果出现忽然变慢、弹出广告网页的情况,很可能是已经遭到“执照凶手”木马下载者的侵袭,360安全卫士“木马云查杀”是目前唯一能彻底消灭该木马的安全软件,中招网友应尽快安装使用,以免遭受更严重的损失。

  本文由网站建设首选品牌引航博景(https://www.joyweb.cn)原创编辑,转发请注明来源及版权归属。
  原文分享地址: http://www.joyweb.net.cn/news.asp?id=719
 □ 内链也疯狂,五途径打造强势内部链接
 □ 反盗版联盟指责迅雷盗版行为
 □ 企业网站频繁被攻击后留下的思考
 □ 谷歌Google欲退,中国政府态度强硬
 □ 网站建设时一定要体现出用户真正关注的内容
 □ 精于细节,网站建设与优化方能恒久制胜
 □ 如何利用第三方平台做网站关键字优化
 □ 追求高品质转型中高端网站建设未来之路更宽广
 □ 微软“必应”上线 谷歌中国异动
 □ 技术升级,价格下降,微软Exchange Online电子邮件欲夺市场话语权
关于引航科技 | 网站通知公告 | 网站建设知识 | 网站技术博客 | 网站版权声明 | 网站内容导航
上海网站建设首选品牌,拥有丰富的网站设计及网站制作经验,为中小企业提供优质的网站建设、域名主机、邮局邮箱等互联网信息化产品与服务
地址:上海市金沙江西路1555弄西郊商务区26号楼3层 客户咨询服务热线:400-997-5855 E-mail:smile#joyweb.cn
Copyright 2008-2017 Shanghai eHelm Information Technology Co.,Ltd. All Rights Reserved
沪ICP备06069965号    您是第  11319475 位浏览者
 
客户服务电话

4000006881

在线留言咨询


QQ 即时交谈