“AV终结者”是怎样传播的? |
近日,网络上流传着一种名为“AV终结者”的木马下载器,它的破坏势头堪称“史上最牛”。据悉,这个病毒先是将用户的windows防火墙、自动更新、杀毒软件等全部干掉,并使一切含有“金山毒霸”、“卡巴斯基”、“瑞星”、“江民”、“360”、“金山社区”“杀毒”、“专杀”等敏感字符串的软件和进程以及与此有关的网站全部无法打开。“AV终结者”病毒会在用户毫无觉察的情况下从一些网站下载数百种盗号木马、广告木马、风险程序…… 亲爱的会员,您可知道如此强大的病毒是通过何种方式传播的吗?下面就让读者俱乐部的“网络新知”来为您解惑吧。 “AV终结者”病毒的传播途径主要有两种。第一种是通过移动存储设备以及攻击企业的服务器进而挂马。据金山毒霸反病毒专家介绍,“一个仅利用移动存储设备进行传播的病毒竟然波及范围如此之广,其最大的可能性就是人为放毒。病毒的幕后集团操纵或者买通了一部分人将写好的病毒程序拷贝到U盘或者移动硬盘上,然后到网吧等公共上网场所将这些移动存储设备插入电脑,而这些公共电脑的使用者就会在一无所知的情况下再通过移动存储设备将该病毒的传播范围进一步扩大。” 至于第二种传播渠道,那是因为病毒的幕后集团进行了很好的分工,一部分人负责攻击企业的服务器,攻击成功后另一部分人直接在服务器上配置利用ANI漏洞传播的病毒挂马,还有一部分人将这种挂马行为扩大到该服务器托管机房中的其他服务器上。 现在,金山毒霸应急处理中心已经掌握了“AV终结者”下载其他病毒的大部分下载站点,并将这些下载站点作为进一步行动的依据。同时金山毒霸将通过进一步的行动打击这些经“AV终结者”下载的木马以及包括“灰鸽子”余孽等各种臭名昭著的木马。 如果您还有任何网络安全方面的疑问,也欢迎来信咨询,读者俱乐部将联系“金山毒霸”的专家为您解答。来信请寄上海市武定路1088号1号楼新民晚报读者俱乐部(邮编200040),信封上注明“网络安全咨询”。 此外,读者俱乐部还联手“金山毒霸”,推出了会员优惠活动。“金山毒霸2007”原价258元,读者俱乐部会员优惠价为158元。 订购电话:63806329,63812838 |