“龙口护士门”视频火暴下载 木马后门紧随其后
创始人
2024-06-08 09:11:01
0

【51CTO.com综合消息】网上最近流传一段“龙口护士门”的视频颇为吸引人的眼球,9月23日网络曝出龙口护士门激情视频,而视频标题称视频主角疑似山东龙口中心医院女护士。

很多网友都想下载下来一睹究竟。但卡巴斯基实验室经检测发现,有一些所谓的“护士门”视频下载却是陷阱,其目的是将恶意木马程序植入计算机,如果用户不慎下载了这些文件并且运行,则会给计算机造成危害。

“护士门”木马一般被置于论坛或者网站上供用户下载,表面上伪装成视频的BT种子。用户下载后,是一个压缩文件,解压后,包含很多文件,如下图所示:

警惕!“龙口护士门”视频BT下载存陷阱!

其中的Torrent种子文件,其实是一个伪装的自解压可执行文件,如果用户不小心运行,其中的木马就会运行,从而对计算机产生危害。我们可以通过Windows的命令行查看其真实文件扩展名,如下图所示:

警惕!“龙口护士门”视频BT下载存陷阱!

可以看到,所谓的种子文件其实是.exe文件。一旦运行该文件,其中的木马就会被激活。激活后,木马会修改和锁定IE浏览器的默认起始页,同时在桌面上的IE快捷方式,使其指向特定链接,干扰用户的正常上网。如下面两幅图所示:

警惕!“龙口护士门”视频BT下载存陷阱!

警惕!“龙口护士门”视频BT下载存陷阱!

上述恶意行为只是我们目前所拿到的样本表现出来的行为,“护士门”木马还很有可能被捆绑其他恶意程序诱使用户下载和运行,如果那样,造成的危害将更为严重。

除了上述伪装的BT种子外,另一个3gp文件其实也是伪装的可执行文件,如果用户运行,同样也会中招,如下图所示:

警惕!“龙口护士门”视频BT下载存陷阱!

目前,卡巴斯基已经可以查杀“护士门”木马,请网友们及时升级反病毒数据库,避免感染,造成不必要的损失。

警惕!“龙口护士门”视频BT下载存陷阱!

卡巴斯基实验室同时提醒广大网民提高安全意识,不要轻易打开来历不明的文件。因为网络罪犯会利用各种网上热炒的话题为诱饵进行恶意程序的传播。网民一定要提高警惕性,不要轻易上当。此外,安装功能完善的反病毒软件并及时升级反病毒数据库也非常必要。

 

 

 

 

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...