首页 > 安全资讯 > 正文

“暴风”利润之下,有人兵行险招!

  出于对价格的考量,不少用户在重装系统时都会用到各类激活工具。作为辐射范围颇广的应用软件,暴风激活工具的用户数量更是数不胜数。然而,它所固有的易编辑性属性,也给不法黑客创造了先天的契机。


   有道是财帛动人心,巨额利润诱惑下,自然有人兵行险招。近日,360安全大脑监测到暴风激活工具15.0携带恶性病毒劫持用户浏览器主页。由于该木马运行之后会将病毒文件释放到Mlxg_km目录下面,故将其命名为“麻辣香锅”病毒。
360安全专家分析发现,本次截获到的“麻辣香锅”病毒攻击手法十分隐秘。为顺利躲过系统检测,它所释放的所有病毒文件均携带伪造的数字签名:
   除此之外,该病毒的劫持流程也可谓步步为营。病毒作者设置了两个恶意驱动,其中KMDF_LOOK.sys通过注册minifilter,阻止浏览器进程加载安全模块,随后进程创建回调,在用户启动浏览器时通过增加命令行的方式劫持浏览器主页。
  而KMDF_Protect.sys则如同一个守门人,拒绝病毒进程之外的所有请求,以保护病毒文件;除此之外,还会注册一个名为Windows Mobile User Experience Server的系统服务,用于病毒升级。

 

   各类激活工具和破解软件都是病毒传播的重要途径,此类软件的安全性无法保证。不过广大用户无需担心,针对此类利用激活工具传播的病毒木马,360安全大脑见招拆招进行了专项查杀,建议用户前往http://www.360.cn,下载安装360安全卫士,保持软件开启拦截该木马攻击。

   此外,为避免此类攻击态势进一步扩大,360安全大脑建议广大用户做好以下防御措施,保护电脑隐私及财产安全:


    1、在网上使用搜索引擎查找软件时,应格外注意搜索引擎推广的内容,已经被杀毒软件拦截的页面不要继续访问;
    2、慎用各种激活工具,谨防其中暗藏病毒木马;
    3、尽量通过官方渠道下载软件。360软件管家收录万款正版绿色软件,经过360安全大脑白名单检测,下载、安装、升级,更安全。


360安全卫士

热点排行

用户
反馈
返回
顶部