BitDefender:病毒魔爪伸向谷歌Chrome
泡泡网软件频道5月12日 随着Chrome浏览器用户量的逐渐增加,计算机犯罪分子已经将黑手伸向Chrome浏览器用户,伺机传播病毒和窃取Chrome用户信息,Google Chrome浏览器插件可能藏匿病毒。世界流行的反病毒产品厂商BitDefender指出,此病毒是通过一份插件广告电子邮件发现了这个威胁。邮件称:“你想更好地组织你接收到的电子邮件文档吗?”邮件给出的链接直接导向一个虚假Google Chrome浏览器插件页面。事实上,页面中并没有Chrome插件(后缀名为.crx),Chrome用户只会下载到后缀名为.exe的木马病毒。
木马病毒会修改Windows HOSTS文件,以阻止用户登录Yahoo和Google页面。受感染的Chrome用户将被重新定向到类似的虚假网站。BitDefender已经把该木马病毒标识为Trojan.Agent.20577.
另外,上周四一个蠕虫病毒在雅虎通上大量蔓延,很多用户认为他们下载的是来自朋友的照片,但其实这是一个恶意软件,它会自动安装到Windows系统中,并且通过受感染用户雅虎通中的好友自动传播。
雅虎通蠕虫发送了一个看起来是从好友发来的照片链接
该蠕虫的传播是通过一个自动发送的消息,消息内容中包含“图片”、“照片”这样的字眼和一个笑脸图标,链接则和一个Facebook或者MySpace这样的图片分享网站的链接类似。
如果用户使用的是苹果系统,那么点击链接之后,蠕虫将不能自动运行,点击也将被取消。但如果用户使用的是Windows系统,那么用户点击链接之后将下载一个可执行文件,并且自动运行,用户电脑将成为恶意信息感染源,并且自动向雅虎通中的联系人传播。
“一旦运行,蠕虫将复制其自身到‘%WinDir%infocard.exe’,并且将其自己添加到Windows防火墙的过滤白名单中。它将修改注册表,并停止Windows自动更新服务。
如果你看到这条信息,千万不要点击“运行(Run)”
全球反恶意软件领域的领导者BitDefender于上周最早发现了该病毒。该病毒被命名为Worm.P2P.Palevo.DP.依据BitDefender反病毒实验室最新的监测数据,Palevo已经产生了新的变种,最新变种会大量自动发送大量的的垃圾信息到其他雅虎通用户。当用户收到消息后,如果不小心点击其中附带的微笑表情,该表情会将用户链接到一个图片库的网站上,引诱用户点击查看图片,用户点击后就会中招了。其实打开的不是图片,看起来是JPG格式的文件,事实上它是病毒- Worm.P2P.Palevo.DP。
当病毒被激活后,该病毒会在C:\\Windows文件夹中创建多个隐藏的文件,例如mds.sys, mdt.sys, winbrd.jpg和 infocard.exe,并且会修改系统的关键注册表键值,破坏操作系统的安全防线。
与其他同类一样,Palevo.DP设有后门,允许远程进攻者取得被盗用电脑的完全控制权,进而为所欲为。例如安装恶意软件,修改系统,盗窃账户密码资料,甚至变成一台“僵尸”电脑,完全被病毒操纵。
Palevo的变种也能渗透到Mozilla Firefox 和 Microsoft Internet Explorer浏览器中窃取账户资料,使用网上银行或网上购物服务的用户面临巨大的危险。Palevo的变种也会通过局域网感染内网的其他计算机,感染可移动磁盘等,进而传播到更加广泛的网络中。类似Conflicker蠕虫,Palevo蠕虫也利用了P2P网络传播,例如,Ares, BearShare, iMesh, Shareza, Kazaa, DC++, eMule以及LimeWire等众多P2P网络。病毒会自动添加代码到共享文档中,当远程P2P客户端下载该被病毒感染的文档后,Palevo蠕虫又会多感染一台电脑。
BitDefender 高级研究员Catalin Cosoi 说,“我们建议用户保持高度谨慎。在核对网址发送者之前,不要点击任何通过即时通讯软件客户端发来的来历不明链接。”“Palevo进攻具有高度侵略性。爆发初期,我们见证了Palevo的感染比率,它能轻易地在罗马尼亚、蒙古或印尼等国家以每小时超过500%的增长率蔓延。”
目前感染率最高的国家依次为:罗马尼亚、蒙古、越南、印尼、澳大利亚、马来西亚、泰国、法国、美国、科威特。
您可能感兴趣的文章
- Bitdefender针对i5处理器性能提升1倍
泡泡网软件频道6月2日 日前,Bitdefender公司宣布,其工程师已完成针对基于Intel Core i5移动处理器的新笔记本平台上的性能测试,测试结果显示,BitDefender最新开发的加密指令系统,可使Intel Core i5移动处理器的性能提升一倍。 很多公司为了数据安全考虑,需要使用加
陈涛 · 2010-06-02 01:45 - BitDefender:iPad用户当心恶意软件
泡泡网软件频道5月7日 世界排名第一反病毒软件厂商BitDefender提醒用户,自iPad上市以来受到广大用户的亲睐和追捧,并正在以海量数字增长,这也就不难解释为什么恶意软件制造者对它的攻击如此热衷。 BitDefender建议用户不要下载安装来历不明iTunes的的程序要小心甄别,不要下载到恶意后门程序。 这种特殊威胁来自于一些垃圾电子邮件,以升级iPad平板机系统
陈涛 · 2010-05-07 07:12 - BitDefender升级后"滥杀无辜"很离谱!
泡泡网软件频道3月22日 杀毒软件误杀事件又起风波,近日许多罗马尼亚杀毒软件BitDefender的用户纷纷反馈在接受了病毒库最新升级后,竟然出现了Windows系统文件被其误杀的情况出现,系统文件受到损坏之后结果可想而知,用户电脑无法正常运行。 有BitDefender杀毒软件的用户表示,“情况很糟糕,我们安装在大部分PC上的BitDefender杀毒软件几乎将所有Wind
陈涛 · 2010-03-22 00:30 - Edge浏览器Android版迎来更新 将支持网页翻译
微软一直致力于为移动端提供良好的服务体验,对于其移动端产品进行了高频次的更新。就在今天,微软更新了Edge浏览器Android版的 42.0.0.2222 版本。 在这一版本的更新中,浏览器将自动检测浏览页面的语言,如果与用户系统不一致,将会提示是否翻译当前页面。用户可以选择翻译页面,也可以选择关闭特定语言或网页的翻译,或将浏览器设定在始终翻译某种语言上,同时也支持完全关闭翻译。
陈虹宇 · 2018-07-12 02:59 - 让SaaS进入全面定制时代 --- 搭搭云发布3.0平台上线暨品牌升级
今天,企业超级应用平台搭搭云在北京召开题为“让SaaS进入全面定制时代” ---- 搭搭云3.0上线暨品牌升级发布会。宣布正式启用搭搭云作为新品牌开始平台化运营,为中小微企业提供满足全面移动化、系统平台化、业务一体化、定制个性化的SaaS平台。同时发布合作伙伴计划,正式招募合作伙伴和渠道商加入搭搭云生态阵营,赋能合作伙伴,共同服务快速变化需求多样的中小微企业。 搭搭云隶属于广州九章信
李佳辉 · 2018-05-29 10:02 - 腾讯在线文档产品发布:高效办公协作兼顾安全
4月18日下午,腾讯在北京举办“连接你我 赋能办公”腾讯文档上线发布会,正式推出一款专注多人协作的在线文档产品——腾讯文档。据了解,腾讯文档拥有智能化、跨平台等产品特性的,将成为腾讯办公生态中的重要产品。腾讯公司副总裁殷宇 腾讯文档是一款支持随时随地创建、编辑的多人协作式在线文档工具,它拥有一键翻译、实时股票函数和浏览权限安全可控等智能化操作,同时打通QQ、微信等多个平台编辑和
马景东 · 2018-04-18 11:20 - 技术与人文融合 快手联合清华成立未来媒体数据研究院
4月3日上午,国内知名短视频社交平台快手在清华大学举办主题为“技术赋能,连接未来”的发布会,宣布正式成立清华大学-快手未来媒体数据联合研究院(Institute of Future Media Data,简称FMD),是技术与人文的跨界融合,这也是清华大学首次与互联网企业进行跨学科融合研究的尝试。 据介绍,清华大学-快手未来媒体数据联合研究院将以清华软件学院的技术难题攻关
马景东 · 2018-04-03 07:40 - 买不起歌曲版权 多米音乐宣布停止服务
在智能机刚刚启蒙的塞班S60V3时代,有很多经典软件曾经陪伴我们走过了那些青春岁月,成为很多人记忆深处的回忆和情怀。但情怀并不能换来馅饼,继前段时间著名壁纸软件“爱壁纸”宣布停运之后,曾经用户颇多的多米音乐播放器也在昨天宣布正式停止服务。停运的主要原因是公司体量较小,不能购买到足够的音乐版权。 根据智能音箱公司Sonos的公告,多米音乐在2月28日已经关闭了服务器。而目前多米音乐官方
孙斌 · 2018-03-06 07:59 - 厘米级定位精度?北斗地图APP今年五一上线
近日,据国内媒体报道,北斗地图APP预计将于5月1日正式上线。作为中国自主研发的卫星导航系统,北斗定位系统目前已经进入第三阶段,累计发射29颗卫星,预计将于2020年为全球用户提供服务。与大家熟悉的GPS全球定位系统相比,由于缺乏相应的地图和导航等应用支持,目前北斗卫星定位系统在民用领域的应用相对较少。 据介绍,北斗地图APP将作为一款基于北斗卫星精准导航服务的基础位置服务工
马景东 · 2018-03-05 09:35 - 快播CEO王欣出狱后首次更新微博 网友:欢迎回来
前段时间,因“快播案”入狱三年半的快播创始人王欣刑满释放引来了大量网友的关注。时隔将近一个月,王欣终于在微博上更新了自己出狱后的第一条微博。 微博中王欣称:创新的创新的本质就是要做自己认为自己做不到的事。并晒出了自己的音乐播放器,屏幕中正在播放一首名为《难忘初恋的情人》的歌曲。很显然这是在回归之后对支持自己的用户进行表白。 看到王欣回归微博的网友们纷纷对他表示了欢迎,很多网友更
孙斌 · 2018-03-02 07:20
关注我们
