近日,一個化身美女圖片的“F117隱形木馬”讓不少殺毒廠商如臨大敵。據悉,該木馬可以突破多款殺毒軟件,竊取受害用戶的QQ和熱門網游帳號。而據360安全中心的測試,360安全衛士的用戶完全不受此木馬影響,只要正常開啟360木馬防火墻,無論是在“F117隱形木馬”下載過程中,還是在木馬運行時,360都可第一時間攔截清除。
據360安全專家介紹,“F117隱形木馬”采用了特殊的服務依存DLL隱身的啟動方式,通過修改一個系統正常的“時間同步”服務所依賴的DLL來實現啟動,因而可以繞過絕大多數殺毒軟件或主動防御的掃描和攔截,隱身于系統中,隨系統服務的啟動而啟動,一般的檢測工具例如Autoruns或任務管理器也無法檢查到。
不過,這種木馬的利用方式,360安全中心早在今年3月底就已捕獲原始樣本。據分析,該木馬采用“壓縮炸彈”方式進行變體,運行同時會打開一張圖片,以此掩人耳目。由于360安全衛士具備下載保護和主動防御等多重防護體系,可以從各個途徑攔截“F117隱形木馬”,使其無法危害360用戶的電腦安全。
“‘美女圖片’、‘我的照片’等文件是木馬常用的偽裝手段,“F117隱形木馬”也不例外。而據360安全中心監測顯示,該木馬不僅通過“美女圖”來誘惑用戶,還有相當一部分是通過“裝備圖”、“我的裝備”等游戲類
推薦閱讀
移動互聯網流量管理公司Bytemobile表示,目前移動互聯網有多達60%的流量來自用戶觀看視頻,而iPhone用戶是推動相關需求增長的主要動力。 北京時間6月20日晚間消息,移動互聯網流量管理公司Bytemobile表示,目前移動互>>>詳細閱讀
本文標題:“F117隱形木馬”化身“美女圖” 360可輕松防殺
地址:http://m.sdlzkt.com/a/01/20111231/247080.html