木馬盜取馬斌“不雅照”云查殺秒殲“狙擊手”
【51CTO.com綜合消息】一時間,有關“狙擊手控制軟件”的網絡搜索量猛增,并迅速成為百度熱詞。對此,360安全專家石曉虹博士表示,“狙擊手”其實是“灰鴿子”木馬的變種,360安全衛士6.0版的“云查殺引擎”能將其輕松查殺,網友們只要定期掃描就不必擔心隱私數據被黑客竊取。
石曉虹博士介紹說,“狙擊手控制軟件”通過添加UnRar.exe服務項方式實現自啟動,能夠隨意控制中招者的電腦,比如管理硬盤中的文件、查看聊天記錄、遙控鼠標、鍵盤以及攝像頭等,基本上和操作自己的電腦沒太大區別。
圖1、“狙擊手控制軟件”木馬控制臺操作界面
360安全專家采集多個版本“狙擊手”木馬后發現,其中一些版本能夠突破不少主流殺毒軟件的防御,這主要是因為傳統殺毒技術依賴抓取樣本后提取特征碼再查殺,而360“云查殺引擎”基于對陌生程序的可疑行為統計分析,因此能夠通殺網上流傳的所有版本“狙擊手”木馬。
圖2、360“云查殺引擎”掃描到“狙擊手控制軟件”木馬的所有文件
據介紹,電腦出現硬盤燈無故閃爍的現象,很可能就是“狙擊手”等遠控類木馬在偷偷竊取網民的文件資料。此時網友應立即使用360安全衛士等專業安全軟件全盤掃描查殺木馬。此外,石曉虹博士建議說,QQ等聊天工具上陌生人發來的文件一般都存在極大的安全隱患,網友們切勿因為好奇而隨意打開,有過此類操作的網友應盡快使用360安全衛士6.0版,保護自己的隱私不受傷害。