加入收藏 | 设为首页 | 会员中心 | 我要投稿 平凉站长网 (https://www.0933zz.com.cn/)- 图像处理、语音技术、媒体智能、运维、低代码!
当前位置: 首页 > 服务器 > 安全 > 正文

金山毒霸检测到可绕过杀毒程序主动防御的新病毒

发布时间:2021-09-04 18:14:26 所属栏目:安全 来源:互联网
导读:安全专家指出,日前,金山毒霸云安全中心监测到一类特别的病毒,病毒用特殊的加载方式绕过杀毒软件的主动防御。病毒传播者利用淘宝刷钻、视频聊天工具、明星私生活之类的打包文件为诱饵,欺骗用户点击。对这些内容有兴趣的网民很容易上当受骗。中毒后,会导
 安全专家指出,日前,金山毒霸云安全中心监测到一类特别的病毒,病毒用特殊的加载方式绕过杀毒软件的主动防御。病毒传播者利用“淘宝刷钻、视频聊天工具、明星私生活”之类的打包文件为诱饵,欺骗用户点击。对这些内容有兴趣的网民很容易上当受骗。中毒后,会导致浏览器首页被锁定为某网址导航站,并在浏览器收藏夹里创建很多商业网站的链接。
 
    “这个病毒还用移花接木的手法绕过杀毒软件的主动防御”,安全专家指出,“病毒运行后,并不在系统目录写入文件,而是将正常迅雷7的一个正常文件用病毒文件替换掉。当用户启动迅雷下载时,首先会调用病毒DLL文件,然后病毒再调用正常的迅雷组件。这个过程,看起来没有任何异常,而病毒却得以成功运行,同时,采用该方法又一次成功绕过一些杀毒软件的主动防御。”
 
    杀毒软件的传统防御一再被绕过,说明安全行业不存在一劳永逸的防御方案,杀毒软件必须密切关注病毒变化,提高快速响应能力,才能更好保护用户安全。安全专家指出,”最近观察到病毒传播渠道正在发生微妙的变化,通过QQ等聊天工具传播病毒的情况有较大上升。当病毒传播者可以和受害者聊天时,受害者容易被蒙蔽,从而按病毒传播者所说的方法忽视杀毒软件的拦截提醒,而去运行病毒程序。
 
     金山毒霸安全专家指出,根据统计,坚持自主研发的金山毒霸出现误报的概率只有万分之0.35,普通用户极小遇到杀毒软件报告出错的情况。而病毒传播者为了让网民运行病毒,则会编造安全软件误报之类的谎言欺骗网民关闭杀毒软件或无视安全提醒。信任安全软件的安全提醒,可以让电脑更安全。

(编辑:平凉站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读