落岸天使论坛

 找回密码
 注册
搜索
论坛,不要冷落了陌生人新人注册后在此报道,奖励20羽毛:)严肃处理违规灌水行为及处罚办法
参与论坛宣传活动,获得积分勋章奖励知羽艺匠及其他模板资源下载珍惜你的ID 珍惜你的名誉
查看: 1845|回复: 5

[分享] 警惕“护士门”视频下载陷阱

[复制链接]

251

主题

3365

回帖

3925

积分

梦天使

无名

Rank: 6Rank: 6

积分
3925

灌水天才奖新人进步奖宣传大使奖60周年国庆纪念勋章五周年纪念勋章

QQ
发表于 2009-9-30 09:23:50 | 显示全部楼层 |阅读模式
网上最近流传一段“龙口护士门”的视频颇为吸引人的眼球,很多网友都想下载下来一睹究竟。但卡巴斯基实验室经检测发现,有一些所谓的“护士门”视频下载却是陷阱,其目的是将恶意木马程序植入计算机,如果用户不慎下载了这些文件并且运行,则会给计算机造成危害。

  “护士门”木马一般被置于论坛或者网站上供用户下载,表面上伪装成视频的BT种子。用户下载后,是一个压缩文件,解压后,包含很多文件,如下图所示:  



其中的Torrent种子文件,其实是一个伪装的自解压可执行文件,如果用户不小心运行,其中的木马就会运行,从而对计算机产生危害。我们可以通过Windows的命令行查看其真实文件扩展名,如下图所示:  

可以看到,所谓的种子文件其实是.exe文件。一旦运行该文件,其中的木马就会被激活。激活后,木马会修改和锁定IE浏览器的默认起始页,同时在桌面上的IE快捷方式,使其指向特定链接,干扰用户的正常上网。如下面两幅图所示: 


上述恶意行为只是我们目前所拿到的样本表现出来的行为,“护士门”木马还很有可能被捆绑其他恶意程序诱使用户下载和运行,如果那样,造成的危害将更为严重。

  除了上述伪装的BT种子外,另一个3gp文件其实也是伪装的可执行文件,如果用户运行,同样也会中招,如下图所示:  


目前,卡巴斯基已经可以查杀“护士门”木马,请网友们及时升级反病毒数据库,避免感染,造成不必要的损失。

卡巴斯基实验室同时提醒广大网民提高安全意识,不要轻易打开来历不明的文件。因为网络罪犯会利用各种网上热炒的话题为诱饵进行恶意程序的传播。网民一定要提高警惕性,不要轻易上当。此外,安装功能完善的反病毒软件并及时升级反病毒数据库也非常必要.

0

主题

98

回帖

97

积分

雾天使

Rank: 2

积分
97

60周年国庆纪念勋章

发表于 2009-9-30 09:48:13 | 显示全部楼层
谢谢楼主提示,这种东东尽量少看!
回复 支持 反对

使用道具 举报

111

主题

6003

回帖

6316

积分

精灵天使

晕天使

Rank: 6Rank: 6

积分
6316

优秀版主奖灌水天才奖60周年国庆纪念勋章幸运天使奖

发表于 2009-9-30 11:56:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

85

主题

4670

回帖

4881

积分

梦天使

护花天使

Rank: 6Rank: 6

积分
4881

优秀会员奖灌水天才奖新人进步奖60周年国庆纪念勋章幸运天使奖五周年纪念勋章

QQ
发表于 2009-9-30 13:02:00 | 显示全部楼层
不管他,反正我只去网吧上网
回复 支持 反对

使用道具 举报

28

主题

796

回帖

852

积分

云天使

Rank: 4

积分
852

60周年国庆纪念勋章

发表于 2009-9-30 13:39:14 | 显示全部楼层
这东西,男人都容易上当,谢谢了
回复 支持 反对

使用道具 举报

2

主题

224

回帖

228

积分

水天使

Rank: 3Rank: 3

积分
228

60周年国庆纪念勋章五周年纪念勋章

发表于 2009-9-30 14:15:06 | 显示全部楼层
是要当心.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|落岸天使论坛

GMT+8, 2024-12-28 08:04 , Processed in 0.126435 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表