机房360首页
当前位置:首页 » 网络安全 » 穿越者病毒感染超10万用户更多软件被利用

穿越者病毒感染超10万用户更多软件被利用

来源:机房360 作者:Lily编辑 更新时间:2011-5-2 14:05:21

摘要:4月28日金山网络首家披露了“穿越者”病毒。一天之后,“穿越者”病毒的感染量大约为每天十万台电脑。而且,有更多的软件被穿越者病毒利用。4月28日金山网络首家披露了“穿越者”病毒。一天之后,“穿越者”病毒的感染量大约为每天十万台电脑。而且,有更多的软件被穿越者病毒利用。

  病毒集团将正常软件的启动文件StartSvr.exe和病毒程序一起打包,并将病毒程序命名为jfCacheMgr.exe,再修改注册表实现开机启动。当StartSvr.exe运行时,病毒伪装的jfCacheMgr.exe就会间接启动。病毒集团常用类似手法使用正常软件来间接启动病毒程序,以绕过一些安全软件的主动防御。
  
  正常软件被病毒传播者用来启动病毒程序的原理和Dll劫持漏洞类似,都是先打开正常文件,再由正常文件间接启动恶意程序。
  
  存在dll劫持漏洞的软件多且应用广泛。如:AutoCAD2007、Daemon tools、Winamp、Media Player Classic、Thunderbird、Microsoft Office、Adobe Photoshop、Adobe DreamweaverCS5、Skype、Snagit10、Safari、Win DVD、Opera、Firefox等等。
  
  皮皮在第一时间与金山进行了技术上的交流与沟通,双方一致认为,皮皮播放器本身是安全的专业软件,但极少部分用户通过非正规渠道下载的假皮皮播放器存在潜在的病毒风险,这种情况几乎在所有的计算机软件程序中都可能存在,因此,金山呼吁广大用户除正确使用专业的杀毒软件外,也尽可能通过软件的官方网站下载使用。接下来,金山也会协助皮皮加强类似病毒的防范,为广大用户放心的使用皮皮软件提供安全保障。
  
  责任编辑:Lily

本文地址:http://www.jifang360.com/news/201152/n641720184.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片