当前位置:首页 » 企业新闻 » IT技术文章 » 正文

国内首现有”身份证”的木马 9天感染百万用户

 

  由于该木马首次采用了真实的数字签名实现“免杀”,能突破几乎所有杀毒软件的防护,同时通过感染QQ和迅雷等常用软件实现强行二次启动,因而具备空前的“免杀”能力和超强的隐蔽生存能力。

  石晓虹博士介绍说,“执照凶手”较早出现在12月17日清晨,360捕获木马样本后发现,该木马采用了 “热键科技(深圳)有限公司”签发的数字签名,而杀毒行业为避免误杀正当软件,普遍不会查杀具有真实数字签名的文件。同时,该木马还会感染QQ和迅雷的部分文件,当中招网友打开这两款常用软件时,木马也随之启动。也就是说,即便“执照凶手”自身的启动项被杀毒软件清理掉,它也能利用QQ或是迅雷这类常用软件隐蔽启动。

  数字签名是使用公钥加密领域的技术实现,软件发行商在申请数字签名后,按理必须妥善保管,像“执照凶手”这样利用真实的数字签名实现“免杀”的木马,在国内尚属首例。石晓虹博士认为,“热键科技(深圳)有限公司”的数字签名遭木马利用,无论是管理疏忽,还是被黑客盗取,都已经造成了非常严重的安全事故。为此,360已紧急将木马样本及技术分析报告提交给警方。

  360安全中心分析发现,“执照凶手”木马下载者在侵入网友电脑后,会强制运行一个“酷猪免费在线影院”,通过色情电影来发布大量低俗广告,同时还会不断弹出成人用品和游戏网站的广告页面。更可怕的是,它随时可以下载各种盗号木马和“肉鸡”控制程序,对网友的财产和隐私安全形成极大危害。

  360工程师分析该木马一个代理商的统计后台获悉,9天来陆续已有超过10万台电脑中招,并且正以每天新增万台的数量快速增长,其所有代理商的传播总量很可能已达到百万规模,从而连续一周高居360木马查杀榜的前列,因此成为今年底传播势头较凶猛、大多杀毒软件难以清理的高危木马。

  石晓虹博士提醒广大网友,电脑如果出现忽然变慢、弹出广告网页的情况,很可能是已经遭到“执照凶手”木马下载者的侵袭。石晓虹还称,360安全卫士是目前唯一能彻底消灭该木马的安全软件,中招网友应尽快安装使用,以免遭受更严重的损失。

西数科技: 司法鉴定/产品质量鉴定/检验检测/数据恢复专家. 4006184118

西数科技版权所有,未经允许不得转载(如有侵权请联系我们删除):西数科技-专业数据恢复与质量鉴定服务|司法鉴定|硬盘及服务器数据恢复专家 » 国内首现有”身份证”的木马 9天感染百万用户
分享到
0
上一篇
下一篇

相关推荐

评论 (0)

联系我们

WD4006184118

复制已复制
276570401复制已复制
18651607829复制已复制
wd@wdsos.com复制已复制
4006184118复制已复制
微信公众号
WD4006184118复制已复制
关注官方微信,了解最新资讯
contact-img
质保查询
13305156115复制已复制
西数科技质保查询客服微信号
contact-img
客服QQ
276570401复制已复制
商务号,添加请说明来意
contact-img
在线咨询
18651607829复制已复制
工作时间:8:30-12:00;13:30-18:00
服务热线