|
【文匯專訊】端午節臨近,網絡上各種有關端午節祝福的FLASH動畫在網友間廣為流傳。專家呼籲,盡快升級Flash Player到最新版本,在使用Adobe Flash Player9.0.115和更早版本FLASH播放文件時,最好開啟殺毒軟件的實時監控等功能。
據新華網報道,金山反病毒專家李鐵軍說,受日前Flash漏洞影響,利用該漏洞進行傳播的病毒大量湧現,而端午節祝福Flash動畫的傳播,正給這些病毒提供了一個最佳的傳播途徑。利用FLASH漏洞傳播的對抗型「Flash特務」病毒已出現,該病毒迷惑用戶,隱藏行蹤。隨著端午節臨近,用戶電腦中毒的可能性增大。
李鐵軍表示,從上周開始,利用Flash漏洞進行傳播的木馬下載器逐漸流行,他們接到多起用戶反映,稱其安裝的殺毒軟件出現無法升級、圖標變灰、查殺功能失效等症狀,並且一些安裝有網游的用戶,發現自己的帳號丟失。可是當工程師們按照常規的處理方式進行處理時,卻在系統中找不到任何病毒文件。
李鐵軍分析指出,過去發現的一些對抗型病毒基本上是直接刪除殺毒軟件的文件,而這個病毒卻採取的是替換殺毒軟件的主要文件,這樣大部分用戶會以為是殺軟出了問題,導致系統異常,「用戶從嘗試自行修復到修復失敗,再到聯繫客服詢問,需要花不少時間,這些時間足夠病毒幹完它想幹的事。
當確信解決掉用戶系統中的殺毒軟件和安全輔助軟件後,「Flash特務」病毒就在系統臨時目錄%temp%/中釋放出文件setup.Exe並執行。這是一個木馬下載器,它會在後台悄悄連接病毒作者指定的遠程地址,下載大量盜號木馬運行。當下載工作完成後,病毒就會執行自動刪除指令,把自己的原始文件、主文件、驅動文件等刪除,除了那個下載器模塊外,電腦中不會留下它的一絲痕跡。
|