点击文件夹也中毒 诱骗用户下载

作者: 来源:IT新闻网 2011-12-31 05:43:33 阅读 我要评论 直达商品

据介绍,黑客会以“激情日本小电影”等色情信息为诱饵,诱骗用户下载所谓“专用播放器”。而用户一旦点击运行,就会激活木马程序。“文件夹快捷方式”木马会将桌面上正常的腾讯QQ和Internet Explorer图标删除,然后生成两个文件夹。木马程序会在文件中创建一个具有“隐藏”属性的“desktop.ini”文件,并写入恶意代码,将文件夹伪装成腾讯QQ图标或者IE图标。  精彩推荐

11月19日消息,近日金山网络安全中心截获了一款“文件夹快捷方式”木马。据了解,木马作者会将恶意程序伪装成可以观看“激情小电影”的专用播放器,诱骗用户下载。用户一旦点击运行,木马程序将会在桌面生成两个特别的文件夹,并修改其属性,伪装成腾讯QQ和IE浏览器的图标,且无法删除。而用户点击这个特殊的文件夹后,则会进入某个色情网站或者导航网站。金山网络安全专家表示,这种劫持用户的方式极具隐蔽性,谁也不会想到“点击文件夹也能中毒”。目前,永久免费的金山毒霸和金山卫士可以彻底查杀“文件夹快捷方式”木马。

据介绍,黑客会以“激情日本小电影”等色情信息为诱饵,诱骗用户下载所谓“专用播放器”。而用户一旦点击运行,就会激活木马程序。“文件夹快捷方式”木马会将桌面上正常的腾讯QQ和Internet Explorer图标删除,然后生成两个文件夹。木马程序会在文件中创建一个具有“隐藏”属性的“desktop.ini”文件,并写入恶意代码,将文件夹伪装成腾讯QQ图标或者IE图标。而伪装的图标和原来正常的图标极为相似,仅仅是没有正常图标左下角的“小箭头”(如图所示)。用户一旦点击了这些“特殊文件夹”,不仅不能打开QQ或者IE浏览器,还会进入黑客事前设置好的色情网站或者导航站。

图:木马程序将文件夹伪装成QQ和IE图标

金山网络安全专家李铁军介绍说,黑客利用了Windows兼容Dos的特性,从而创建出无法删除的文件夹。就是在创建的文件夹名称中加入某些特定的字符,将其伪装成一个DOS设备。这样不仅用户无法手动删除这种“特殊文件夹”,大多数杀毒软件也不能删除。目前,金山网络旗下永久免费的金山毒霸和金山卫士可有效查杀“文件夹快捷方式”木马,并彻底删除恶意桌面图标。

据报道,未成年网民中有70%浏览过色情网站,成年网民的比例会更高。而借助所谓“专用播放器”传播木马病毒是大量色情网站、低俗网站惯用的伎俩,如前段时间爆发的“快播伪装者”木马就是其典型案例。相对于以往的病毒木马,“文件夹快捷方式”木马劫持用户的行为更具隐蔽性,用户很难想到“点击文件夹也能中毒”。而且这种由文件夹伪装成的恶意图标很难清除。金山网络安全专家提醒广大网民,请勿浏览色情网站、低俗网站,上网时须开启金山毒霸、金山卫士的实时保护功能保护电脑安全。

进入论坛>>

  推荐阅读

  AOL创始人:回顾公司过去让人失望

作为投资公司RevolutionLLC的负责人,凯斯仍然活跃在技术行业。RevolutionLLC公司运营着几家网络创业公司,并向许多公司进行过投资,包括汽车租赁公司ZipCar和团购网站LivingSocial(本周刚刚获得亚马逊1.75亿美元的>>>详细阅读


本文标题:点击文件夹也中毒 诱骗用户下载

地址:http://www.lgo100.com/a/01/20111231/230369.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度