设为首页收藏本站language 语言切换
查看: 865|回复: 0
收起左侧

新木马专门劫持浏览器主页 360安全卫士全面查杀

[复制链接]
发表于 2014-10-31 18:56:03 | 显示全部楼层 |阅读模式
近日,有网友反馈电脑启动后桌面上出现垃圾图标,浏览器首页被篡改。经分析,这是“主页劫持”木马的一个最新变种,专门劫持浏览器首页。目前,360安全卫士已经能够查杀防御。
“主页劫持”木马主要通过软件捆绑下载进行传播。它经常植入到“快速还原”“传奇私服”等软件中,下载安装后安装目录内出现“Xstart.exe”、“xupdate.exe”两个陌生的可执行文件,这两个就是木马文件。



“主页劫持”木马并不直接运行,只有当网友打开“快速还原”、“传奇私服”等软件时才开始运行。通过进程回调监视发现,该木马已经悄悄修改浏览器主页,并且还会在电脑桌面上创建美女聊天室、游戏私服等快捷图标。



同时,该木马还会收集中招电脑的MAC地址等硬件、统计浏览器首页被篡改的数量,汇总并回传到木马软件的服务器。



目前,360安全卫士已经能够拦截查杀该“主页劫持”木马。如果您的电脑已经中招,可以请下载360系统急救箱进行修复,并使用360安全卫士强力模式进行查杀。


您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-24 20:10 , Processed in 0.077085 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表