热点新闻、娱乐八卦都成为了病毒陷阱

日前,金山毒霸云安全中心监测到一类特别的病毒,这类病毒以淘宝刷钻、视频聊天、明星私生活为诱饵,病毒运行后,会替换迅雷的正常组件,启动迅雷时病毒被触发。中毒后,会导致浏览器首页被锁定为某网址导航站,并在浏览器收藏夹里创建很多商业网站的链接。

安全专家指出,这个病毒用特殊的加载方式绕过杀毒软件的主动防御。病毒传播者利用“淘宝刷钻、视频聊天工具、明星私生活”之类的打包文件为诱饵,欺骗用户点击。对这些内容有兴趣的网民很容易上当受骗。

图1 伪装成淘宝刷钻工具、视频聊天工具、明星私生活的带毒网站

“这个病毒还用移花接木的手法绕过杀毒软件的主动防御”,安全专家指出,“病毒运行后,并不在系统目录写入文件,而是将正常迅雷7的一个正常文件用病毒文件替换掉。当用户启动迅雷下载时,首先会调用病毒DLL文件,然后病毒再调用正常的迅雷组件。这个过程,看起来没有任何异常,而病毒却得以成功运行,同时,采用该方法又一次成功绕过一些杀毒软件的主动防御。

杀毒软件的传统防御一再被绕过,说明安全行业不存在一劳永逸的防御方案,杀毒软件必须密切关注病毒变化,提高快速响应能力,才能更好保护用户安全。安全专家指出,“最近观察到病毒传播渠道正在发生微妙的变化,通过QQ等聊天工具传播病毒的情况有较大上升。当病毒传播者可以和受害者聊天时,受害者容易被蒙蔽,从而按病毒传播者所说的方法忽视杀毒软件的拦截提醒,而去运行病毒程序。”

金山毒霸安全专家指出,根据统计,坚持自主研发的金山毒霸出现误报的概率只有万分之0.35,普通用户极小遇到杀毒软件报告出错的情况。而病毒传播者为了让网民运行病毒,则会编造安全软件误报之类的谎言欺骗网民关闭杀毒软件或无视安全提醒。信任安全软件的安全提醒,可以让电脑更安全。