互联网 频道

警惕木马下载器!安全卫士木马播报

    【IT168 软件资讯】360安全中心发布:本周,有一个值得特别注意的木马病毒“木马下载器”,这种木马病毒运行后会释放文件到指定的文件目录,并将库文件注入到 explorer.exe 进程,如果用户电脑可以链接网络,它会下载定制好的木马病毒到用户的机器上。造成机器同时感染多种木马病毒程序,引发用户信息及财产的丢失。

    “木马下载器”本身来说就是一种木马病毒,一般通过系统漏洞(例如ANI指针漏洞)从某个所访问的网页感染或者某些软件(主要是一些流氓、恶意软件)捆绑安装,以及其他的一些方式感染,传播手段及渠道不可谓不广。更为可怕的是,“木马下载器”其实就像是一颗“种子”,其包含了N多木马下载的链接,一旦网络连通,将偷偷的悉数下载到你的电脑中非常隐蔽的地方,令人防不胜防。

    360安全专家介绍到,“木马下载器”是木马病毒的一个类别,其他类别还有盗号木马、广告木马等,这些类别当中又有相当多类型的木马病毒,而且每种木马还有通过加壳所衍生的无数变种。本周统计显示的Trojan-Downloader/Win32.Agent.dwp就是其中一种。所以在防范这类木马“种子”上更需要提高警惕,小心防范。

    360安全专家提醒,由于通过木马下载器下载更多的木马病毒的时候,往往会有一些表现,例如:突然网速变缓、甚至死机、杀毒和安全防范软件监测到异常等,这时最好先断掉网络,进行彻底的查杀,确认没有问题后再使用电脑。再者就是及时修补系统漏洞,及时更新木马病毒库。

0
相关文章