科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全“F117隐形木马”化身“美女图” 360可轻松防杀

“F117隐形木马”化身“美女图” 360可轻松防杀

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近日,一个化身美女图片的“F117隐形木马”让不少杀毒厂商如临大敌。据悉,该木马可以突破多款杀毒软件,窃取受害用户的QQ和热门网游帐号。

来源:ZDNET安全频道 2011年6月17日

关键字: 木马

  • 评论
  • 分享微博
  • 分享邮件

  近日,一个化身美女图片的“F117隐形木马”让不少杀毒厂商如临大敌。据悉,该木马可以突破多款杀毒软件,窃取受害用户的QQ和热门网游帐号。而据360安全中心的测试,360安全卫士的用户完全不受此木马影响,只要正常开启360木马防火墙,无论是在“F117隐形木马”下载过程中,还是在木马运行时,360都可第一时间拦截清除。

  据360安全专家介绍,“F117隐形木马”采用了特殊的服务依存DLL隐身的启动方式,通过修改一个系统正常的“时间同步”服务所依赖的DLL来实现启动,因而可以绕过绝大多数杀毒软件或主动防御的扫描和拦截,隐身于系统中,随系统服务的启动而启动,一般的检测工具例如Autoruns或任务管理器也无法检查到。

  不过,这种木马的利用方式,360安全中心早在今年3月底就已捕获原始样本。据分析,该木马采用“压缩炸弹”方式进行变体,运行同时会打开一张图片,以此掩人耳目。由于360安全卫士具备下载保护和主动防御等多重防护体系,可以从各个途径拦截“F117隐形木马”,使其无法危害360用户的电脑安全。

  “‘美女图片’、‘我的照片’等文件是木马常用的伪装手段,“F117隐形木马”也不例外。而据360安全中心监测显示,该木马不仅通过“美女图”来诱惑用户,还有相当一部分是通过“装备图”、“我的装备”等游戏类关键词来诱惑玩家接收和点击。因此,网民在收到此类文件时都应注意防范。

“F117隐形木马”化身“美女图”  360可轻松防杀

  图1:360安全卫士可第一时间拦截清除“F117隐形木马”

  安全专家建议,如果有网友电脑中了“F117隐形木马”,应尽快下载使用360安全卫士等进行检测,最快只需花1、2分钟做一次“快速扫描”即可查杀。同时,360用户只需开启360网盾的“下载安全”功能,当该木马通过QQ等聊天工具进行传输时,360网盾就能检测并提示用户清除。早在一周前,360安全中心就已经拦截到大量通过QQ文件传输进行传播的“F117隐身木马”。

“F117隐形木马”化身“美女图”  360可轻松防杀

  图2:360网盾拦截通过QQ等IM工具传输的“F117隐身木马”的后台统计

  来自360安全中心数据的显示:目前360每天通过云端鉴定软件、网页等内容达600亿次,每天拦截和查杀木马等恶意程序约1.1亿次,截获恶意程序的种类和数量在国内安全行业稳居第一。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章