桌面惊现熊猫烧香图标?实为“山寨熊猫”木马敲竹杠

企业动态
熊猫烧香让很多网友心有余悸,如今又冒出个“山寨熊猫”木马,它会在电脑桌面上疯狂创建熊猫烧香图标,再勒索受害者支付Q币来获取“恢复码”和开机密码,否则重启电脑后就无法登入系统。360安全卫士官方微博提醒说,此木马利用游戏外挂传播,请游戏玩家提高警惕,切勿冒险关闭安全软件而运行带毒外挂!

熊猫烧香让很多网友心有余悸,如今又冒出个“山寨熊猫”木马,它会在电脑桌面上疯狂创建熊猫烧香图标,再勒索受害者支付Q币来获取“恢复码”和开机密码,否则重启电脑后就无法登入系统。360安全卫士官方微博提醒说,此木马利用游戏外挂传播,请游戏玩家提高警惕,切勿冒险关闭安全软件而运行带毒外挂!

图:“山寨熊猫”木马在电脑桌面疯狂创建熊猫烧香图标

360QVM引擎团队分析发现,“山寨熊猫”木马运行后会释放熊猫烧香的图标文件,并通过修改文件关联改变所有文件的图标关联,使其变成熊猫烧香的图标。此木马感染的主要目的是敲诈勒索,熊猫烧香图标只是其用来恐吓受害者的一种手段。

与真正的熊猫烧香相比,“山寨熊猫”并不具有感染文件的能力,但该木马仍会对系统造成严重破坏。360QVM引擎团队分析报告指出,“山寨熊猫”会破坏系统注册表,使系统无法进入安全模式;此外,该木马还会删除系统中的Ghost备份文件和光盘镜像文件,使受害者无法恢复系统备份。

反病毒工程师进一步分析发现,即使受害者支付了赎金,也无法真正摆脱“山寨熊猫”木马的控制,只能删掉电脑桌面上少量熊猫烧香图标,重启电脑后木马仍然会运行起来,反复骚扰受害网友。

根据360QVM引擎监测,目前“山寨熊猫”木马都是捆绑游戏外挂传播,建议玩家切勿关闭360后冒险使用外挂。如果电脑已不慎中招,可以访问360安全服务(http://fuwu.360.cn/chaxun/),根据木马QQ号反查开机密码,尝试进入系统后再使用360安全卫士全盘扫描查杀木马并修复系统。

责任编辑:Ophira 来源: 中国网
相关推荐

2014-01-10 15:57:31

2013-11-25 12:59:48

2021-07-23 07:54:06

网络安全熊猫烧香

2013-07-08 09:26:55

2013-06-14 11:05:04

2010-01-07 09:26:51

2010-01-04 09:43:47

2010-01-07 09:32:19

2010-01-05 09:31:56

熊猫烧香

2009-12-30 09:31:03

2009-07-21 10:44:31

熊猫烧香李俊

2013-06-17 09:09:31

2009-12-25 09:26:34

2009-07-20 10:47:33

2011-08-31 10:02:49

2010-06-13 10:03:49

2009-11-09 09:05:53

U盘病毒

2011-05-25 17:51:40

2011-09-26 11:15:14

熊猫安全渠道

2013-09-11 16:25:59

点赞
收藏

51CTO技术栈公众号