返回列表 回复 发帖

江民:论坛下载存在安全风险 谨防骇客挂马

 5月26日,江民全球病毒监控系统、云安全防毒系统最新监测发现,远景论坛网(http://bbs.pcb***.com/)内发布的“百度游戏大厅”下载链接中均捆绑有“TrojanDownloader.Generic.qg”木马程序,该木马可强行篡改被感染计算机的IE属性,致使IE浏览器自动链接骇客指定站点,严重威胁用户的网络安全。

  据江民反病毒专家介绍,此次截获的“TrojanDownloader.Generic.qg”木马程序是其家族中最新的成员之一,采用高级语言编写,经过加壳保护处理。该木马运行后立即释放恶意组件“System.dll”及“max2_133daohang4.exe” 文件和 “遨游setup.exe”文件到被感染计算机系统指定目录下,控制系统后台,定时访问骇客指定站点“219.*3*.*6.* ,进一步窃取用户隐私信息及账号密码;强行篡改IE主页为http://www.n9**.com/?ay,修改注册表,实现开机自动运行,增加该网站访问量,“帮助”骇客从中获利。

  江民反病毒专家提醒广大用户,在论坛上下载软件时务必谨慎,如需下载安装软件或游戏程序,应尽量去大型门户下载站点或官方网站下载。此外,为了确保上网安全,应及时为电脑安装具备“智能主动防御”和“网页防马墙”功能的杀毒软件,网页浏览下载时确保主动防御和网页监控处于开启状态,每日升级两次病毒库,全面防范新型病毒木马,配合江民安全专家和 江民桌面流氓图标清理工具,补好系统和软件的漏洞、清理流氓网页图标,全面保障用户的信息财产安全。

  江民安全专家下载:http://www.newhua.com/soft/97825.htm

  江民桌面流氓图标清理工具下载:http://www.jiangmin.com/dl/zhuansha08.html
我的奋斗目标:注册帐号->看文章->看人家灌水->参与灌水->被封全站  ->接着灌水->没事->和版主搞好关系->当个版主->轻闲->当个大版版主->吊起来->被投诉->装孙子->被站务赏识->和站务套磁->请站务吃饭->申请实习站务->批准->开始实习->狂封人装大孙子->转正->名正言顺的灌水
返回列表