据瑞星“云安全”系统统计,上周共截获135万个挂马网址。上周挂马网站主要针对招聘、游戏和娱乐网站。大批受网民关注的热点网站均出现多次被挂马情况,导致用户感染恶性病毒几率增加。上周截获的一个“双驱蠕虫下载器”病毒会连续释放两个病毒驱动文件,破坏杀毒软件和系统文件,从而下载大量木马,盗取用户信息。
上周关注的被挂马网站:“OHR职业论坛”、“武汉人事人才网”、“游戏365论坛”、“计世网”和“大旗网”。这些网站的部分页面被黑客挂马。黑客利用微软最新视频漏洞和服务器不安全设置进行入侵。用户访问这些页面后,可能会感染蠕虫下载器和大量木马病毒。
“双驱蠕虫下载器”被瑞星每周安全播报(2009.12.14-12.20)列为上周关注病毒,警惕程度为★★★★。该病毒运行后会释放一个病毒驱动用来结束杀毒软件,修改注册表键值,并屏蔽杀毒软件运行。病毒会感染系统文件svchost.exe,从而使svchost成为病毒的傀儡进程,进行病毒下载操作。
防范方法:1.使用“全功能安全软件2010”,可有效阻挡通过网页挂马方式传播的病毒;2.安装卡卡上网安全助手6.1自动修复漏洞;3.同时可登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。(新社)