警惕导航网站进行病毒式推广应做什么?
创始人
2024-07-13 18:21:44
0

以下的文章主要向大家描述的是警惕导航网站进行病毒式推广,江民全球病毒监控系统、云安全防毒系统曾监测到,一个名为“就要你导航网”(www.91**.com)的网站,在各大软件下载站通过发布广告的形式推广其恶意插件。

在其提供下载的压缩文件中,捆绑有“初始页”木马程序,用户一旦下载安装此压缩文件,首页即被修改为该导航网站而且无法手工修复。

5月11日,江民全球病毒监控系统、云安全防毒系统最新监测到,一个名为“就要你导航网”(www.91**.com)的网站,在各大软件下载站通过发布广告的形式推广其恶意插件,在其提供下载的压缩文件中,捆绑有“初始页”木马程序,用户一旦下载安装此压缩文件,首页即被修改为该导航网站而且无法手工修复。

 

用户李小姐举报称,她在某大型下载网站下载文件时,无意中点击了该网站中的一则广告,提示其下载一个压缩文件,而几乎在下载的同时,电脑中安装的江民杀毒软件KV2010网页监控即报警监测到病毒,并提示病毒名为“Trojan/StartPage.frj”。经江民反病毒专家分析,李小姐遇到的Trojan/StartPage.frj病毒系“初始页”木马变种 。

“初始页”为木马家族的最新成员之一,采用高级语言编写,运行后,立即自我复制到被感染计算机系统的指定目录下,修改注册表,实现木马开机自动运行,强行篡改IE设置,致使用户一打开IE浏览器,首页就会连接骇客指定站点,增加某网站的访问量,为骇客带来经济利益。

更有甚者将用户IE直接指向骇客的钓鱼网站或是挂马网站,诱导其点击注册或下载其它木马程序,从而进一步窃取更多的隐私信息及账号密码从中牟利,给用户带来严重的经济损失。

”就要你导航网”为了推广需要和规避法律风险,还在提供的下载压缩包中附带了一个TXT文档说明,声明程序用途是用于修复电脑主页为91ni导航的插件,点击后,用户主页将会被修复为91ni导航网站,甚至还声明“程序点击后视为用户自愿使用,并直接修改91ni导航为自己的电脑主页”。

据江民反病毒专家介绍,现今各大软件网站以海量的下载资源、详细的软件分类和及时的信息更新一直备受广大电脑用户的青睐。其庞大的用户群无时不吸引骇客伺机下手,将其沦为传播病毒木马的新平台。为应对此类木马威胁,江民反病毒专家建议广大用户,一定要安装具备“网页防马墙”和“智能主动防御”功能的杀毒软件,及时补好系统和软件的漏洞。

网页浏览及下载时务必开启江民杀毒软件的网页监测功能,确保完全、干净地拦截所有木马病毒,保障网络安全,使用户彻底告别木马病毒的骚扰。

 警惕导航网站进行病毒式推广

 

以上的相关内容就是对警惕导航网站进行病毒式推广的介绍,望你能有所收获。

【编辑推荐】

  1. 安全知识堂之“震荡波”的蠕虫病毒的特征与防治
  2. 实例:通过交换机查杀ARP病毒产生故障
  3. 巧用系统进程拒绝病毒侵袭很简单!
  4. 反病毒技术在未来的发展趋势的详细分析
  5. 对计算机病毒认识与防治经典版

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...