病毒運行后,會采取不同方法“智能”繞過用戶電腦中多種殺毒軟件的主動防御,篡改主流瀏覽器首頁地址為惡意導航網站,修改電腦桌面和開始菜單中的所有快捷方式,并在桌面生成“淘寶網”和“小游戲”圖標,用戶點擊后會自動訪問黑客指定網站,為黑客和惡意網站帶來巨大流量。
據瑞星“云安全”系統統計,本周瑞星共截獲了70萬個掛馬網址。瑞星安全工程師介紹,本周截獲的病毒中,“隱身腳本木馬”值得關注,該病毒會借助2層加密變形技術躲避普通殺毒軟件的查殺,從而篡改瀏覽器首頁為惡意導航網站,為黑客和惡意網站主帶來巨大經濟利益。本周被掛馬網站有“福瑞醫生人才網”、“非主流日志”、“中國護士網”等。
本周關注病毒:“隱身腳本木馬(Trojan.Script.JS.Quby.d)”警惕程度★★★
該病毒采用JSE加密技術,并使用代碼自變形手段試圖進行隱身,以繞過殺毒軟件的查殺。病毒運行后,會采取不同方法“智能”繞過用戶電腦中多種殺毒軟件的主動防御,篡改主流瀏覽器首頁地址為惡意導航網站,修改電腦桌面和開始菜單中的所有快捷方式,并在桌面生成“淘寶網”和“小游戲”圖標,用戶點擊后會自動訪問黑客指定網站,為黑客和惡意網站帶來巨大流量。