首页 > 信息安全 > 正文

金山毒霸检测到可绕过杀毒软件主动防御的新病毒

2011-07-07 11:23:36  来源:赛迪网

摘要:“这个病毒还用移花接木的手法绕过杀毒软件的主动防御”,安全专家指出,“病毒运行后,并不在系统目录写入文件,而是将正常迅雷7的一个正常文件用病毒文件替换掉。”
关键词: 安全软件 杀毒软件
  安全专家指出,日前,金山毒霸云安全中心监测到一类特别的病毒,病毒用特殊的加载方式绕过杀毒软件的主动防御。病毒传播者利用“淘宝刷钻、视频聊天工具、明星私生活”之类的打包文件为诱饵,欺骗用户点击。对这些内容有兴趣的网民很容易上当受骗。中毒后,会导致浏览器首页被锁定为某网址导航站,并在浏览器收藏夹里创建很多商业网站的链接。

    “这个病毒还用移花接木的手法绕过杀毒软件的主动防御”,安全专家指出,“病毒运行后,并不在系统目录写入文件,而是将正常迅雷7的一个正常文件用病毒文件替换掉。当用户启动迅雷下载时,首先会调用病毒DLL文件,然后病毒再调用正常的迅雷组件。这个过程,看起来没有任何异常,而病毒却得以成功运行,同时,采用该方法又一次成功绕过一些杀毒软件的主动防御。”

    杀毒软件的传统防御一再被绕过,说明安全行业不存在一劳永逸的防御方案,杀毒软件必须密切关注病毒变化,提高快速响应能力,才能更好保护用户安全。安全专家指出,”最近观察到病毒传播渠道正在发生微妙的变化,通过QQ等聊天工具传播病毒的情况有较大上升。当病毒传播者可以和受害者聊天时,受害者容易被蒙蔽,从而按病毒传播者所说的方法忽视杀毒软件的拦截提醒,而去运行病毒程序。

     金山毒霸安全专家指出,根据统计,坚持自主研发的金山毒霸出现误报的概率只有万分之0.35,普通用户极小遇到杀毒软件报告出错的情况。而病毒传播者为了让网民运行病毒,则会编造安全软件误报之类的谎言欺骗网民关闭杀毒软件或无视安全提醒。信任安全软件的安全提醒,可以让电脑更安全。

第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。