“如果壞事有可能發生,不管這種可能性多麼小,它總會發生,并可能會引起程度的損失”,實習生小張轉正公開答辯會後說。
95後小張在北京某科技公司擔任實習生崗位,三天前,如期迎來自己公開答辯。原本準備充足的他,卻沒有想到被“色情”事件給攪亂陣腳。在短短二十幾分鐘的答辯會上,電腦屏幕竟然先後彈出多次大尺度的色情廣告,令自己十分羞恥。

(圖:最熱搜的廣告彈窗頁)
盡管最終順利通過答辯,小張成為一名正式員工。但是“色情”事件卻一直困擾他,感覺在同事面前擡不起頭,很沒有面子。一向“光明磊落”的自己,堅信沒有觀看色情視頻,懷疑電腦可能已經中招。
為還自己一個“清白”,小張向程序員學弟訴說了自己的煩擾,以尋求幫助。在學弟的“指引”下,他與騰訊電腦管家微信公衆号取得聯系,及時向“管哥”訴說了自己遭遇的經過。經騰訊電腦管家安全專家分析發現,這類彈窗廣告其實是一個名為mini.lohaslady.exe的廣告彈窗木馬進程,威脅用戶隐私及财産安全。

(圖:騰訊電腦管家攔截并查殺該病毒)
該木馬實為Rootkit病毒,主要通過獨狼木馬家族進行傳播釋放,自出現以來十分活躍。除了下載運行廣告彈窗及盜号木馬,該病毒家族還會通過鎖定多款浏覽器主頁來牟利,同時不同的浏覽器可以配置成鎖定不同的主頁。除此之外,rootkit病毒還主要通過驅動程序在系統底層運行,可輕易獲得系統級權限,嚴重時可能會導緻計算機完全被攻擊者遠程控制。

(圖:中毒電腦主頁被鎖定為帶推廣ID的網址導航站)
更為重要的是,獨狼木馬家族傳播形式多樣且具備對抗殺軟能力。目前,該家族主要依靠外挂、破解激活工具、盜版ghost系統等傳播渠道進行擴散,具有極強的自保護對抗能力,包括阻止主流殺軟驅動加載,阻斷聯網等,給安全廠商檢測查殺帶來了不小的麻煩。
在“管哥”的幫助下,小張現已完全将殘留在自己電腦上的“獨狼”病毒清除。為挽回失去的面子,他還在公司普及此類病毒的危害及運行原理知識,并以“安全專家”自居,向同事提出防禦建議:
首先,由于當前各種破解激活工具已成為非常重要的病毒傳播渠道,建議大家盡量不要使用各類破解激活工具;
其次,開啟殺毒軟件實時保護功能,如果破解激活工具被殺毒軟件報警,應直接删除該工具,不再使用;
最後,對于不幸已中招用戶,可以使用騰訊電腦管家等主流殺毒軟件進行病毒查殺。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

