"F117隐形木马"化身"美女图" 360可轻松防杀

安全 黑客攻防
近日,一个化身美女图片的"F117隐形木马"让不少杀毒厂商如临大敌。据悉,该木马可以突破多款杀毒软件,窃取受害用户的QQ和热门网游帐号。而据360安全中心的测试,360安全卫士的用户完全不受此木马影响,只要正常开启360木马防火墙...

近日,一个化身美女图片的"F117隐形木马"让不少杀毒厂商如临大敌。据悉,该木马可以突破多款杀毒软件,窃取受害用户的QQ和热门网游帐号。而据360安全中心的测试,360安全卫士的用户完全不受此木马影响,只要正常开启360木马防火墙,无论是在"F117隐形木马"下载过程中,还是在木马运行时,360都可第一时间拦截清除。

据360安全专家介绍,"F117隐形木马"采用了特殊的服务依存DLL隐身的启动方式,通过修改一个系统正常的"时间同步"服务所依赖的DLL来实现启动,因而可以绕过绝大多数杀毒软件或主动防御的扫描和拦截,隐身于系统中,随系统服务的启动而启动,一般的检测工具例如Autoruns或任务管理器也无法检查到。

不过,这种木马的利用方式,360安全中心早在今年3月底就已捕获原始样本。据分析,该木马采用"压缩炸弹"方式进行变体,运行同时会打开一张图片,以此掩人耳目。由于360安全卫士具备下载保护和主动防御等多重防护体系,可以从各个途径拦截"F117隐形木马",使其无法危害360用户的电脑安全。

"'美女图片'、'我的照片'等文件是木马常用的伪装手段,"F117隐形木马"也不例外。而据360安全中心监测显示,该木马不仅通过"美女图"来诱惑用户,还有相当一部分是通过"装备图"、"我的装备"等游戏类关键词来诱惑玩家接收和点击。因此,网民在收到此类文件时都应注意防范。

图1:360安全卫士可第一时间拦截清除\"F117隐形木马\"

图1:360安全卫士可第一时间拦截清除"F117隐形木马"

安全专家建议,如果有网友电脑中了"F117隐形木马",应尽快下载使用360安全卫士等进行检测,最快只需花1、2分钟做一次"快速扫描"即可查杀。同时,360用户只需开启360网盾的"下载安全"功能,当该木马通过QQ等聊天工具进行传输时,360网盾就能检测并提示用户清除。早在一周前,360安全中心就已经拦截到大量通过QQ文件传输进行传播的"F117隐身木马"。

图2:360网盾拦截通过QQ等IM工具传输的\"F117隐身木马\"的后台统计

图2:360网盾拦截通过QQ等IM工具传输的"F117隐身木马"的后台统计

来自360安全中心数据的显示:目前360每天通过云端鉴定软件、网页等内容达600亿次,每天拦截和查杀木马等恶意程序约1.1亿次,截获恶意程序的种类和数量在国内安全行业稳居第一。

 

责任编辑:Writer 来源: 51CTO.com
相关推荐

2009-04-15 10:49:01

木马释放器卡巴斯基

2010-09-08 12:43:31

“隐形”木马启动

2010-09-30 08:42:23

2015-04-17 10:31:11

PHP下载美女图片实现代码

2010-05-26 09:27:07

2011-08-09 16:16:05

2010-05-11 09:11:38

2010-01-06 11:40:16

木马阿凡达

2011-11-28 14:42:08

360盗号空间

2011-03-14 19:05:39

2011-06-02 15:33:22

2010-05-21 10:03:57

2010-06-12 21:40:38

2010-08-04 15:02:54

2009-10-29 18:28:50

伪装木马清除木马病毒

2011-11-30 15:25:30

2010-09-25 13:09:14

2013-04-02 10:50:43

360木马

2010-11-16 15:17:42

2011-08-04 09:34:04

点赞
收藏

51CTO技术栈公众号