网上最近流传一段“龙口护士门”的视频颇为吸引人的眼球,很多网友都想下载下来一睹究竟。但卡巴斯基实验室经检测发现,有一些所谓的“护士门”视频下载却是陷阱,其目的是将恶意木马程序植入计算机,如果用户不慎下载了这些文件并且运行,则会给计算机造成危害。
“护士门”木马一般被置于论坛或者网站上供用户下载,表面上伪装成视频的BT种子。用户下载后,是一个压缩文件,解压后,包含很多文件,如下图所示:
###################################################################################
零度电脑知识网是电脑基础知识学习的专业网站,为电脑初学者提供入门电脑基础知识,如果你想了解更多与“护士门视频下载陷阱 恶意木马程序植入计算机”相关问题,请关注病毒安全版块中的更多文章!电脑知识论坛更是为电脑初学者提供了点对点的服务,只要你对电脑方面的知识有疑问,你只需提交问题,我们会为你提供最佳的解决方案。零度正在起步,需要你们的支持和鼓励!
###################################################################################
其中的Torrent种子文件,其实是一个伪装的自解压可执行文件,如果用户不小心运行,其中的木马就会运行,从而对计算机产生危害。我们可以通过Windows的命令行查看其真实文件扩展名,如下图所示:
可以看到,所谓的种子文件其实是.exe文件。一旦运行该文件,其中的木马就会被激活。激活后,木马会修改和锁定IE浏览器的默认起始页,同时在桌面上的IE快捷方式,使其指向特定链接,干扰用户的正常上网。如下面两幅图所示:
上述恶意行为只是我们目前所拿到的样本表现出来的行为,“护士门”木马还很有可能被捆绑其他恶意程序诱使用户下载和运行,如果那样,造成的危害将更为严重。
除了上述伪装的BT种子外,另一个3gp文件其实也是伪装的可执行文件,如果用户运行,同样也会中招,如下图所示:
目前,卡巴斯基已经可以查杀“护士门”木马,请网友们及时升级反病毒数据库,避免感染,造成不必要的损失。
卡巴斯基实验室同时提醒广大网民提高安全意识,不要轻易打开来历不明的文件。因为网络罪犯会利用各种网上热炒的话题为诱饵进行恶意程序的传播。网民一定要提高警惕性,不要轻易上当。此外,安装功能完善的反病毒软件并及时升级反病毒数据库也非常必要。
病毒安全版块中有更多和“护士门视频下载陷阱 恶意木马程序植入计算机”相关的文章,零度电脑知识网对于这方面的介绍文章还是比较多的,如果你认为这篇文章有错误的地方,或者是你有独特的见解,欢迎你到电脑知识论坛发表意见与建议。如果你喜欢学习电脑知识,请记住本站唯一域名www.needc.com