產生
近日,一款名為“ 隱身殭屍”的木馬程式正在泛濫,目前已經有大量網民中招。據悉,該木馬正處於潛伏期,中招的電腦並無明顯不適的症狀,其目的是為了更好的隱藏在用戶電腦中伺機偷竊。據360安全中心透露,由於此木馬採用了非常狡猾的躲藏方式,目前國內所有防毒軟體都無法查殺該木馬。360安全中心已經在第一時間內發布了專殺工具,用戶可以登錄下載使用。
據悉,360安全中心近期接到的舉報有60%是來自於“隱身殭屍”,估計目前被感染的用戶已經達到了200萬。起初,中招的電腦會彈出6.cn/xxxx網頁以及一些廣告頁面,後進入潛伏期。 “隱身殭屍”木馬會在用戶開機啟動的時候開始運行,並在硬碟上刪除所有的檔案,只是在進程中存在,而在用戶關機的同時,又將自己的檔案全部寫入硬碟,此招數是專門為躲避防毒軟體的追殺而設計的。而此木馬的製作思路和my123非常相似,疑似my123的升級作品。
據奇虎360個人軟體事業部總經理傅盛表示,該木馬的目的是長期潛伏在用戶電腦中,以達到進一步偷竊用戶隱私和帳號密碼等目的,雖然該木馬目前並未有明顯危害用戶電腦的行為,但是一旦爆發,後果不堪構想。並且,中毒的電腦還將成為它進一步擴散的傳染源。而360的專殺工具中採用了獨創的“破冰”技術,能夠最大限度的保證對該木馬以及其變種的追殺。
--------------------------------------------------------------------------------------------------------------------------
症狀
起初,中招的電腦會彈出6.cn/xxxx網頁以及一些廣告頁面,後進入潛伏期。 “隱身殭屍”木馬會在用戶開機啟動的時候開始運行,並在硬碟上刪除所有的檔案,只是在進程中存在,而在用戶關機的同時,又將自己的檔案全部寫入硬碟,此招數是專門為躲避防毒軟體的追殺而設計的。而此木馬的製作思路和my123非常相似,疑似my123的升級作品。該木馬的目的是長期潛伏在用戶電腦中,以達到進一步偷竊用戶隱私和帳號密碼等目的,雖然該木馬目前並未有明顯危害用戶電腦的行為,但是一旦爆發,後果不堪構想。並且,中毒的電腦還將成為它進一步擴散的傳染源
"隱身殭屍木馬"專殺工具下載地址:
http://dl.360safe.com/InvBotKiller.exe