金锁木马新变种借下载站传播每天感染上万网
时间:2020/06/10 19:45:51 编辑:
“金锁”木马新变种借下载站传播 每天感染上万民
360安全中心日前发布最新木马警报称:今年以来利用金山盾大量传播的金锁木马又出现新的变种,它不光会将浏览器首页锁定为流氓站,还在恶意篡改DNS域名解析,使中招用户无法打开自己希望访问的站一个小时的数据。值得关注的是,金锁木马变种正在利用一些访问量极高的软件和游戏下载站进行传播,友一旦点错下载地址,安装运行时就会中招,保守估计每天至少感染上万台电脑。
据介绍,金锁木马是一类专门篡改并强制锁定浏览器首页的木马,由于它利用了金山软件出品的金山盾的设计缺陷改装而成,能够逃避大多数杀毒软件的查杀。同时,其最新变种加入了恶意DNS域名解析的手段,使中招用户无法正常访问360安全中心官、下载使用360安全软件。此外,当中招用户访问、等知名址导航站时,该木马还会自动把浏览器劫持到,为这个站刷流量赚取利益。
金锁木马最早出现在今年4月,360安全中心已累计查杀超过60万次,该木马因此一度销声匿迹随着联通推进WCDMA。而在近期,新型金锁木马变种又和不良下载站勾结在一起。这类下载站页面上普遍设置了很多陷阱,欺骗友点击下载,其实却是友并不需要的某些软件,以此进行推广分成。以一家名为鹏程下载站的站为例,它的欺骗性下载链接干脆指向了金锁木马,使友下载运行时就会中招。
360安全专家表示,针对金锁木马的新变种,360安全卫士和360杀毒已经进行了全面升级,能够防御并彻底清理该木马,修复被木马篡改的浏览器首页。已经中招的民可以通过U盘等方式从其它电脑上拷贝360系列软件的离线安装包,以免络被木马破坏而无法正常下载安装。
关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。
特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
全身发痒是怎么回事河池治疗白癜风医院青少年便秘如何治疗