病毒绕过主动防御系统 截杀安全软件

以下播报信息来自瑞星“云安全”系统,均经核实验证后公布,仅说明系统监测时的情况,供广大网友参考。

周末安全综述:

据瑞星“云安全”系统统计,上周末期间,共有1,152,393人次的网民遭到网页挂马攻击,瑞星共截获了23,161个挂马网址。

周末被挂马网站Top5:

1、“安徽体育网”www.ahty.gov.cn/bbs/gp**,

被嵌入的恶意网址为** com:88/ok.htm。

2、“长兴农民致富网”:www.cxkx.gov.cn/editor**,

被嵌入的恶意网址为** cn/editor/css/mm/wmsmdl.html。

3、“衢州市科学技术协会”:www.qzkx.gov.cn/inc**,

被嵌入的恶意网址为** cn/inc/wmsgsj.html。

4、“肇庆学院”:dbyb.zqu.edu.cn/Edit**,

被嵌入的恶意网址为** cn/Edit/uploadfile/ie.htm。

5、“四川旅游政务网”:www.scta.gov.cn/v/wmgj**,

被嵌入的恶意网址为** cn/v/lzg.htm。

周末最流行木马病毒:

Trojan.Win32.KillAV.cvx(木马病毒) “云安全”系统共收到61432次用户上报。病毒运行后利用了大多数常用软件安装驱动的技术绕过了几乎所有杀毒软件的主动防御并将它们杀掉。病毒屏蔽杀毒厂商网站,使用户无法及时获取帮助。同时还具有机器狗的功能,穿透还原系统替换系统文件。病毒随后会不断在用户电脑中下载大量盗号木马,窃取用户关键信息。