警惕木馬也玩多兵種協同作戰
【51CTO.com 綜合消息】卡巴斯基實驗室近期檢測到一種名為“庇護神”的惡性木馬(Trojan.Win32.Antavka.mu)傳播范圍較廣,危害性很強。此木馬采用VB語言編寫,三重加殼,一般通過網頁掛馬或其他木馬下載器下載等途徑感染計算機。“庇護神”木馬一般會協同其他盜號木馬和下載器木馬共同工作,為他們充當保護盾,目前已知的就包括“注入者木馬”、“快播在線寄生蟲”、“IMG-WMF漏洞攻擊器”等。
該木馬進入計算機后會釋放一個驅動程序文件,它運行后會遍歷系統中所有的進程查找各種常見安全軟件的進程并將其強制關閉,并且還會創建IFEO映像劫持注冊表項,使這些安全軟件再無法啟動。有了“庇護神”木馬的保護,其他下載器木馬就可以在計算機上為所欲為,下載執行大量盜號木馬等惡意程序,給用戶造成重大損失。
目前,卡巴斯基已可以成功查殺“庇護神”木馬,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。