6月1日,一款名为MSN-Photos的木马程序开始在国内互联网上肆虐,奇虎360安全卫士在第一时间升级了病毒特征库,用户只要安装或者升级360安全卫士(www.360safe.com ),就能对该木马进行彻底查杀。与此同时,用户只要开启360安全卫士的自动保护功能,当木马程序入侵时将会发出提示,有效的保护用户的电脑安全。
据360安全中心介绍,该木马程序通过MSN进行传播,中毒的用户将会自动搜索
MSN的联系人列表,向所有用户发送“Here are my private pictures for you . My friend took nice photos of me.you Should seeem loL! its only my photos!.Nice new photos of me and my friends and stuff and when i was young lol Check out my sexy boobs :D..hey regarde mes tof!!”!等诱惑性的英文消息,并且自动传输一个“photo.zip”的文件。当对方接收下来后,打开此压缩包,里面有一个“photos album-2007-5-26.scr”的文件,一旦双击,则接收方也中毒了。
MSN-Photos采用了Themida加壳方法,且自带Anti-虚拟机,这使得传统特征码方式的杀毒软件难以取出有效的特征码,因此躲过了大多数杀毒软件的查杀。
360安全中心进一步介绍,该MSN-Photos木马程序被www.free8.biz:8081所控制,目的是建立其的僵尸网络,当该木马一旦在用户电脑中潜伏下来,将会在后台运行,执行www.free8.biz:8081所发出的指令,对用户进行资料窃取、或者实施其它不轨行为,有极大的危害性。
网友评论