以文本方式查看主题

-  中文XML论坛 - 专业的XML技术讨论区  (http://bbs.xml.org.cn/index.asp)
--  『 安全理论 』  (http://bbs.xml.org.cn/list.asp?boardid=65)
----  播放器删不掉?播放器无法删除?  (http://bbs.xml.org.cn/dispbbs.asp?boardid=65&rootid=&id=86519)


--  作者:金山网盾安全专题网
--  发布时间:8/31/2010 11:05:00 AM

--  播放器删不掉?播放器无法删除?
   最近,和播放器相关的病毒尤为猖獗.电影啦高清播放器删不掉、经典影视播放器删不掉、电影播放器删不掉、[URL=http://labs.duba.net/zt/bfqsbd.html]播放器无法删除[/URL]诸如此类。这些恶意安装的播放器,发现她们的行为大都类似,在这里为大家展现一下:
    
   特点一,会在桌面、开始菜单、收藏夹、快速启动菜单创建大量推广链接
   桌面、开始菜单、收藏夹和快速启动菜单是大家最常关注的地方,在这几个地方加入推广的文字无疑是一个绝妙的生意手法,一不小心,您就为恶意软件作者提供流量收入了。这种不经过用户同意,强制加入的流氓的行为,最是惹人反感,见之即删。

按此在新窗口浏览图片

   特点二,增加或修改已有的ie快捷方式图标
   病毒直接在原有的ie快捷方式后边加上推广网站的地址,每次打开ie浏览器时即会跳到指定的网址了,这种作法比较容易识破,于是就有了比较高级的,通过修改注册表,创建一个仿冒的ie图标。

   特点三,开机或每隔一段时间自动弹出网页
   这类病毒一般都会有启动项或者常驻进程,在您每次开机或者每隔一段时间,自动弹出网页,本人遇到的就有9899、2345之流网址导航、在线小说网站、网页游戏广告等等。

按此在新窗口浏览图片

   特点四,诱导用户使用某些产品
   例如,在一起电影啦高清播放器删不掉的案例中,该恶意软件就通过诱导用户下载并安装一个叫跳舞吧(9158)多人视频软件,只要稍一不注意就会点击下载安装了。

按此在新窗口浏览图片

更甚,仿冒百度搜索,大家看出区别了吗?网址。

按此在新窗口浏览图片


转自:http://labs.duba.net/zt/bfqsbd.html



W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
7,351.563ms