桌面驚現“美女聊天室”?小心木馬在作怪!
最近百度知道、微博上有不少網友求助稱,電腦桌面上出現了一個名為“美女聊天室”的圖標,刪掉後重啓電腦又會出現,而且瀏覽器主頁也被篡改為陌生的網址導航。記者採訪360互聯網安全中心獲悉,這是主頁劫持類木馬的一個最新變種,該木馬經常被植入到傳奇私服等軟件中。360安全衞士無需升級就可攔截此木馬,提醒網友切勿為使用私服外掛而冒險關閉安全軟件。
360反病毒專家安揚表示,“主頁劫持”木馬主要通過軟件捆綁下載的方式傳播,遊戲私服、外掛是木馬常用的藏身之地。雖然此木馬不會開機自動運行,但是當網友安裝且打開被捆綁木馬的遊戲私服、外掛時,木馬就會隨之激活。
通過進程回調監控發現,“主頁劫持”木馬運行後,會暴力篡改瀏覽器主頁,同時在電腦桌面自動生成“美女聊天室”快捷圖標。該圖標無法徹底刪除,重啓電腦後會自動恢復。此外,木馬還會收集電腦的MAC地址等信息,發送給黑客服務器。
安揚介紹説,360安全衞士基於雲安全主動防禦技術,能夠根據程序惡意行為第一時間攔截,防止系統被木馬病毒入侵。如果電腦關閉安全軟件而不幸中招,木馬會在系統安裝惡意驅動,這時受害者應使用360系統急救箱,通過強力模式查殺,可徹底清除各類頑固木馬。