首 页  |  微点新闻  |  业界动态  |  安全资讯  |  安全快报  |  产品信息  |  预升级专区
通行证  |  客服中心  |  微点社区  |  微点邮局  |  常见问题  |  在线订购  |  各地代理商
 

“黑屏”病毒再出新招,假冒安全厂商工具名义诱捕用户成“肉鸡”
来源:东方微点      2008年10月24日

        24日微点主动防御软件再次自动捕获捆绑灰鸽子变种的新“黑屏”病毒。为了抓获更多的“肉鸡”,黑客采用了新的手法,将病毒程序取名为“360黑屏修复工具.exe”,以安全厂商工具的名义诱惑计算机用户上当受骗,进而达到控制用户计算机的目的。

        此次微点主动防御软件自动捕获的新“黑屏”病毒同样捆绑了灰鸽子病毒,该灰鸽子变种病毒依然沿用了23日灰鸽子采用的“加壳”技术和障眼法的方式。采用“加壳”技术改变病毒特征,成功躲避了杀毒软件的查杀。通过采用障眼法,释放并启动与windows系统程序svchost.exe同名的病毒程序,然后悄悄与黑客进行通讯,接受黑客的远程控制,使被感染的计算机成了“肉鸡”。

        微点公司反病毒专家提醒计算机用户,近期黑客频繁利用微软实施“黑屏”正版验证计划的机会,不断制造各种躲避杀毒软件查杀的病毒新变种,采用假冒或与“黑屏”破解程序捆绑等手段,欺骗用户,达到控制用户计算机的目的。微点反病毒专家紧急提醒用户增强防范意识,谨防可能酿成的黑客风暴。

        主动防御技术对未知病毒具有良好的防御效果,已经成为业界公认的下一代反病毒技术。微点公司反病毒专家介绍,如果用户已经安装了微点主动防御软件,不论其是否升级,微点主动防御软件都能很好防范这些病毒。

        未升级的微点主动防御软件的报警信息:

        升级后的微点主动防御软件的报警信息: