|
|
- 2012年01月18日
作者:
-
【PDF版】
|
|
|
|
|
金山毒霸安全中心近日捕获2012年首个技术型病毒“穿越者”,网民若中毒后浏览器主页会被偷偷锁定,且难以恢复。由于该病毒采用独特的“穿越”技术,多数主流杀毒软件均无法查杀,致使该病毒每天感染的电脑高达上万台。金山毒霸率先进行拦截查杀。 感染穿越者病毒后,网民电脑的IE浏览器主页就会被锁定为某网址导航网站www.c6789.com,使用多种方法恢复主页均告失败。正是通过这种流氓绑定手段,病毒制作者通过导航、广告等可获取大量非法收益。 金山毒霸安全中心技术分析显示,穿越者病毒虽然感染量很高,但使用的技术非常“复古”,它使用20年前Windows 3.X时代的程序做外壳,也就是将32位病毒可执行程序封装在16位程序外壳中。金山毒霸安全专家指出,由于穿越者病毒突破杀毒软件的方法独特,短期内很可能有更多同类病毒尝试利用相同的方法逃避查杀。金山毒霸已针对此类病毒的特点升级现有防御体系,目前已可完全拦截穿越者系列病毒。
| |