中新网北京3月4日(记者 阮煜琳)继“猫癣”病毒肆虐之后,一款“死牛”病毒最近也彪悍爆发,3日夜间全国数十万台次电脑感染“死牛”病毒。金山毒霸云安全中心对此发布橙色病毒预警。
近日,在国内各大安全论坛上纷纷出现了不少中毒用户的求助帖,用户们都表示,最近电脑系统速度越来越慢,局域网拦截到大量arp攻击;IE主页被莫名的修改为 (酷2009网址导航)并且无法修改回来。同时,一些杀毒软件失效,打不开杀毒网页,更有甚者是电脑无故弹出QQ中奖信息,提示网友的QQ已经被腾讯后台系统抽选为二等奖,将获得58000奖金及三星Q40笔记本电脑。
金山毒霸云安全中心发现,上述现象正是“死牛”下载器在作怪,这款名为siniu(死牛)的新型木马下载器,是明星病毒“大水牛”最新变种。据了解,“死牛”不仅会下载HB蝗虫、魔兽世界盗号器等热门网游盗号木马,试图盗取用户网游账号密码;同时还会下载arp病毒攻击局域网,对局域网用户危害极大。
据介绍,“死牛”木马下载器难以手工清除。目前正被挂马集团推广,通过恶意网站利用微软ms09-002等高危漏洞广泛传播,并且能够通过优盘等移动设备“长途迁徙”感染。随着感染量的不断攀升,专家担心“死牛”在近期可能会有爆发的趋势。目前金山毒霸云安全中心正密切关注“死牛”病毒的发展,专家提醒广大互联网用户更新病毒库,并开启文件实时监控功能,及时修补漏洞,可防御该病毒入侵。(完)