IE篡改類木馬泛濫 每年超過5000萬用戶“被廣告”
【51CTO.com 綜合消息】近日,大量用戶反映電腦出現“桌面快捷方式”打不開等癥狀,金山毒霸安全實驗室反病毒專家經過詳細的分析,發(fā)現此類問題都是由于IE篡改類木馬所致。此類木馬還可能導致用戶IE主頁被惡意修改、桌面圖標被篡改等問題。金山安全公司已經針對此問題第一時間推出了專查解決方案。遇到此類問題的用戶可以下載永久免費的金山網盾3.5進行完美修復。
金山網盾正版永久免費,下載地址:http://www.duba.net/wangdun/
王嗣恩表示,進入2010年,更多的IE篡改類木馬程序通過欺騙用戶點擊下載的方式如一些小的下載站的軟件下載欺詐、色情站色情播放器下載欺詐等方式,將廣告木馬下載到用戶電腦中,進行IE主頁的修改,同時會安裝很多用戶并不需要的各類軟件,并在桌面創(chuàng)建各種各樣的快捷方式,同時伴隨大量廣告的彈出。該類木馬的主要目的是修改用戶IE的主頁,而目前發(fā)現的變種會導致用戶桌面的快捷方式無法打開,給用戶正常使用造成了困擾。
通過百度指數一周內的搜索激增可以看出,用戶對“桌面快捷方式打不開”的問題有所困惑,并迫切的需求解決方案(圖1)。
|
圖1 |
伴隨著主流安全廠商對掛馬團伙的打壓,傳統(tǒng)的掛馬產業(yè)鏈已經逐步瓦解,病毒團伙已經開始了“戰(zhàn)略轉移”,將目標聚焦在瀏覽器上,由此互聯(lián)網黑色產業(yè)鏈也發(fā)生了新的變化。從主要通過盜號、賣裝備為主的盈利模式發(fā)展到主要利用木馬病毒修改瀏覽器首頁,惡意推廣網站,通過廣告和流量獲得收益的盈利模式。病毒團伙已經從純地下的黑色經濟,轉變?yōu)楣唇Y不良網站主的灰色經濟,打擊難道更大。
據悉,流氓廣告已經成為黑色產業(yè)鏈的主要盈利模式,IE等瀏覽器已經代替網絡游戲成為黑色產業(yè)鏈的主戰(zhàn)場,每年有超過5000萬用戶‘被廣告’成為無辜的受害者地下流氓廣告的流量規(guī)模相當于10個hao123,年產值超過100億。
新的互聯(lián)網黑色產業(yè)鏈的形成引發(fā)了新的安全危機。據金山毒霸安全實驗室最新數據顯示,從2009年4月開始,修改主頁、鎖定主頁的病毒木馬增速明顯。到2010年3月,通過掛馬傳播的木馬數量在整體木馬傳播量中的比例下降到了20%以下。與此同時,修改瀏覽器主頁的木馬病毒傳播的比例迅速飆升到60%以上。
金山毒霸安全實驗室反病毒專家王嗣恩表示,伴隨著修改瀏覽器主頁的木馬病毒數量的增加,幾乎90%的瀏覽器問題都是由病毒木馬導致的。由此安全輔助類軟件的使命也發(fā)生了變化,已經不再是簡單的瀏覽器修復,其本質已經升級為與病毒木馬的對抗。
金山毒霸安全實驗室監(jiān)測到有百萬用戶飽受主頁被修改之苦,為此,近日推出的金山網盾3.5對此專門更新了桌面快捷方式增強修復特征,下載安裝包含瀏覽器修復功能的金山網盾3.5版,點擊運行金山網盾3.5,在主界面的右側有【修復瀏覽器】按鈕,點擊進行掃描,若發(fā)現威脅,點擊【立即處理】按鈕便可修復(圖2、圖3)。
|
圖2 |
|
圖3 |
金山毒霸安全實驗室還建議用戶,利用金山網盾【瀏覽器修復】選項卡,階段性的檢查自己的瀏覽器是否安全,不給木馬留下生存的空間(圖4)。
|
圖4 |