【51CTO.com 综合消息】卡巴斯基实验室近期检测到一种名为“庇护神”的恶性木马(Trojan.Win32.Antavka.mu)传播范围较广,危害性很强。此木马采用VB语言编写,三重加壳,一般通过网页挂马或其他木马下载器下载等途径感染计算机。“庇护神”木马一般会协同其他盗号木马和下载器木马共同工作,为他们充当保护盾,目前已知的就包括“注入者木马”、“快播在线寄生虫”、“IMG-WMF漏洞攻击器”等。
该木马进入计算机后会释放一个驱动程序文件,它运行后会遍历系统中所有的进程查找各种常见安全软件的进程并将其强制关闭,并且还会创建IFEO映像劫持注册表项,使这些安全软件再无法启动。有了“庇护神”木马的保护,其他下载器木马就可以在计算机上为所欲为,下载执行大量盗号木马等恶意程序,给用户造成重大损失。
目前,卡巴斯基已可以成功查杀“庇护神”木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。