周末警惕宝马下载器 四大危害威胁用户

4月17日,金山毒霸云安全中心提醒广大网友,周末上网应警惕一个名为宝马下载器的病毒。病毒通过百万次的高频攻击,一天便“成功”入侵了6万台电脑。

金山毒霸反病毒专家李铁军指出,国内主要的挂马集团正通过网页挂马的方式力推宝马下载器。云安全中心监测到16日新增挂马网站3000余家,黑客不仅入侵政府网站、学校网站等中小型网站,还通过一些知名网站的xss漏洞传播宝马下载器。

金山毒霸反病毒专家列举宝马下载器四大罪状:

1、IE主页被该,不受用户欢迎的软件被恶意安装。

一旦感染宝马下载器,IE主页即被修改为hxxp://www.ku266.com(一个盗号网站),同时用户还会发现被强制安装多款流氓软件,比如“一起来音乐助手”等。

2、comres.dll被恶意修改,处理不慎将致程序运行错误。

用户感染此病毒以后,开机会出现Windows文件保护提示框,告诫用户发现系统文件被修改;同时杀毒软件对感染的系统文件进行操作以后会导致系统异常。比如运行QQ等程序时出现无法定位程序输入点SYSCTM.COMRESMODULEINSTANCE于动态链接库COMRES.DLL上,又如提示找不到comres.Dll。

3、Arp攻击,网速变慢。

Arp防火墙会拦截到大量对外的Arp攻击,局域网网速明显变慢。

4、热门网游、QQ尊贵靓号羊入虎口。

宝马下载器会下载5个系列共39款盗号木马,针对魔兽,天龙八部,剑侠世界,地下城勇士等当前最流行的网络游戏进行盗窃。

针对近期宝马下载器的活跃表现,金山毒霸反病毒专家建议用户:

1、更新杀毒软件病毒库到最新病毒库,并开启文件实时监控功能,可完全防御该病毒入侵。

2、安装金山网盾可从源头阻断恶意病毒的下载。

3、局域网用户可以安装金山Arp防火墙防御该病毒的Arp攻击。

【注:基于安全考虑,所有网络链接“http”均已被替换为“hxxp”,特此说明。】

转载于:https://www.cnblogs.com/waw/archive/2011/10/08/2202716.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值