loading
qs
赞赏支持
关注

诺顿播报:通过注入修改网页文件的木马

qs

病毒名称Trojan.Opachki

病毒类型木马

受影响的操作系统Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

病毒分析

近期赛门铁克安全响应中心检测到一种名为Trojan.Opachki的木马该木马能将恶意HTML代码嵌入网页文件从而将浏览器重定向至恶意网站并可能下载恶意文件到受感染的用户计算机中

当Trojan.Opachki运行时它首先将自身拷贝到系统目录下并命名为autochk.dll接下来添加注册表键值以实现开机自动启动随后Trojan.Opachki会把自身注入到其它进程以截获被注入进程的网络数据收发操作当被注入进程接收到网页文件时Trojan.Opachki就会把恶意的HTML代码注入该网页文件如果用户打开这些被修改的网页文件就会被导向恶意网站此外Trojan.Opachki还会截获注册表键值的删除操作以阻止用户删除它所创建的自启动表项

Trojan.Opachki通常是通过一些成人网站垃圾电子邮件附件以及可疑的P2P文件下载进行传播

诺顿安全专家建议

1.全新2010版诺顿防病毒软件独创的基于信誉评级的全球智能云防护使用赛门铁克的全球安全智能网络实时对来自互联网的应用程序进行判断协助用户抵御最新威胁

2.诺顿防病毒软件的"网页安全功能"可协助用户分析将要访问的网站的安全性自动识别其中包含的不安全网站和危险网站避免用户从恶意网站上下载来历不明的文件

3.没有安装安全软件的用户可以访问http://www.symantec.com.cn/trialware 下载诺顿360 3.0试用版对病毒进行查杀

4.使用诺顿2006版本及之后产品的现有用户可以免费将产品升级至诺顿2010版本升级网址http://www.symantec.com.cn/nuc

赛门铁克中国安全响应中心简介

赛门铁克中国安全响应中心于2008年2月成立于成都与位于全球各地的安全响应中心共同协作针对当前威胁和安全风险进行监控分析主动识别并分析新型威胁并作为中国互联网安全威胁现状的窗口为本地以及全球用户提供更为强大的覆盖力度从容应对新型威胁若需获取更多即时资讯敬请参阅中国安全响应中心网站http://www.symantec.com/zh/cn/business/security_response/index.jsp

2015-07-21
文件
文件
文件(外文名:Document)是现代词,是一个专有名词,指的是形成的正式文书,分为公文、文书、函件和其他文件。文件的范畴很广泛,电脑上运行的程序、杀毒等等都叫文件。狭义的“文件”就是档案的意思,广义的“文件”指公文书信或指有关政策、理论等方面的文章。
qs
¥42.90
总资产
39486
获点赞
578
关注者
「真诚赞赏,手留余香」
赞赏支持
还没有人赞赏,支持一下吧
发布讨论

网友评论

还没有用户评论

相关链接

写评论
0
0
0
打赏