济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

金山称“360U盘保护木马”利用360漏洞传播

时间:2010-10-12 15:49来源:donews www.yunhepan.com

  10月12日消息,金山安全中心12日发布高危木马疫情播报,一款名为“360U盘保护”的恶性木马(网友命名)近期感染量剧增。金山方面表示,该木马“利用了360软件管家以及360杀毒的重大安全漏洞,实现木马自我隐蔽加载”,并且使用了360安全卫士官方的数字签名以躲避其他杀毒软件的查杀。

  据了解,用户感染该木马后,U盘等移动存储设备中将出现“360U盘安全保护.exe”、“360安全文件夹(隐藏文件夹,普通用户无法查看)”等内容,经过金山安全专家分析后确认此U盘木马程序可以导致用户的个人隐私数据丢失,从而造成严重损失。最近3天内已有超过10万台电脑受害。为此,金山毒霸以及金山卫士已紧急升级,可为用户查杀和预防该木马。

  

 

  图1:大量网友感染“360U盘安全保护”木马求助

  金山安全专家李铁军表示,“360 U盘保护”木马巧妙的利用了360软件管家以及360杀毒存在的安全漏洞传播并隐藏在用户电脑中。如该木马会利用360软件管家的漏洞,以360的名义创建快捷方式迷惑用户,并以此来激活木马程序。而且,该木马使用了360安全卫士的官方数字签名,这样一来,会导致大部分杀毒软件信任360安全卫士的数字签名而对该木马“放行”。

  李铁军指出,“360 U盘保护” 木马主要通过网页挂马、欺诈下载以及U盘等方式进行传播,该木马加载以后会在后台默默检测用户电脑内是否存在移动设备(比如U盘,数码相机使用的内存卡,移动硬盘等),一旦发现存在移动设备就蛮横的将用户隐私数据拷贝到一个名为“360安全文件夹”的隐藏文件夹中,同时创建一个名为“360 U盘安全保护.exe”来使得每次用户只能点击此程序U盘才能看到自己的隐私数据,同时木马程序将反复感染用户系统。用户电脑一旦感染该木马,将面临个人隐私信息丢失风险。

  金山安全专家指出,由于360安全卫士以及360杀毒用户数量比较多,处于对其的信任,用户会以为360U盘安全保护.exe是360官方出品的软件(实际上的确包含了360卫士的数字签名) 因此该360U盘安全保护木马可以利用用户心理迅速传播。用户一旦发现U盘或移动硬盘等移动存储设备中出现“360U盘安全保护.exe”、隐藏文件夹“360安全文件夹”或在计算机上发现somkernl.dll、360nzp.dll任何一个文件,均表示该电脑已经感染了“360U盘保护” 木马。

  金山安全专家表示,目前金山毒霸以及金山卫士已经实现了对“360 U盘保护” 木马的防护和查杀。一旦发现上述症状的用户,请立即下载最新版本的金山毒霸或金山卫士扫描,就能彻底清除该木马;同时,所有开启了金山毒霸以及金山卫士实时监控的用户也都能对该木马进行有效防护。(完)

相关阅读
  • 谷歌返华不远:惊现中国版Google Play
  • 亚马逊触犯众怒 销售自杀T恤太极端
  • 斗鱼因直播“造人”被调查 或将关停服务器整顿
  • 斗鱼直播回应“直播造人”:第一时间封停报警
  • 美丽说蘑菇街合并案尘埃落定 推单CEO制
  • 微软推 windows 10 专用SIM卡 想要么?
  • 苹果将是特斯拉的坟墓 注册多个汽车域名
  • 强制升级?不!微软只是在下一盘很大的棋

    • 上一篇:女子经营黑网吧多次被查 与家人争吵后自杀
      下一篇:市民网上团购项链 价格反比一般网店贵一半多

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食