科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全淘宝桌面图标木马进化 变身可执行程序

淘宝桌面图标木马进化 变身可执行程序

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近日,删不掉"淘宝桌面图标"木马出现最新变种,桌面恶意图标由快捷方式变身成为"桌面可执行程序"木马。除了伪淘宝、伪IE等图标,甚至出现了假冒 360安全浏览器、腾讯TT、搜狗浏览器等桌面图标,不仅更具欺骗性,也变得更难清除。根据安全工程师的保守估计,日感染量已经接近20万。

作者:赛迪网 来源:赛迪网 2010年7月30日

关键字: 木马 快捷方式 安全 淘宝

  • 评论
  • 分享微博
  • 分享邮件

近日,删不掉"淘宝桌面图标"木马出现最新变种,桌面恶意图标由快捷方式变身成为"桌面可执行程序"木马。除了伪淘宝、伪IE等图标,甚至出现了假冒360安全浏览器、腾讯TT、搜狗浏览器等桌面图标,不仅更具欺骗性,也变得更难清除。根据安全工程师的保守估计,日感染量已经接近20万。

淘宝桌面图标木马进化 变身可执行程序

图1 "淘宝图标"木马升级变身成为"桌面可执行程序"木马

"该变种木马通过修改系统设置,能自动隐藏自己.exe的文件名后缀,因此用户在桌面上看到的图标和普通快捷方式没什么区别,但是一旦点击,便会调用默认浏览器弹出网址导航、淘宝客等各种广告甚至钓鱼网页。如果用户手动删除,会被告知'无法删除'。"安全工程师分析:"变身成为exe文件后的木马虽然表面上看起来没什么变化,但实际上变种更多、更新更快,安全软件防守和清除起来变得更加困难。"

据安全工程师介绍,此类木马大多是一些流量联盟为恶意推广其网站而在桌面建立假图标劫持用户访问,诱骗用户点击,并通过木马技术进行自我保护,阻止用户删除。

淘宝桌面图标木马进化 变身可执行程序

图2 正版安全工具有效查杀"桌面恶意可执行程序"木马

安全专家石晓虹博士说"随着警方对木马产业链的打击日趋严厉,尤其是在全国范围抓捕了一批木马犯罪团伙后,比如'小耗子'、'大小姐'、'温柔'作者相继落网,对木马从业者形成了极大的震慑作用。因此,近期我们注意到,木马产业链中部分从业者开始从做木马、挂马,转而用木马的技术,通过篡改用户浏览器主页、强制生成桌面快捷方式等方式,去实现对特定软件或网站的捆绑,比如前一阵木马对Go2000、2345.com等的疯狂推广。"

石晓虹表示,网友若发现自己的电脑桌面上多了莫名其妙的图标、网页广告乱弹等异常情况,应警惕可能中了"桌面恶意可执行程序"木马。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章