[虾米说安全-防病毒我出招]Google搜索,堤防病毒陷阱
标签:
防病毒趋势科技云安全木马it网络安全 |
分类: 网络安全 |
[虾米说安全-防病毒我出招]近日,Twitter破坏程得序爆发影响数以万计的用户,而事实上,网络罪犯正利用公众对此事件的兴趣和高度的媒体报导,来散发恶意链接。
在Google中搜索“Twitter worm”此程序年仅17岁的作者名字“Mikeyy”进行搜索,前十个结果中有一个链接会将使用者导入一个恶意URL并下载恶意软件到用户的系统中。搜寻结果中的这个链接,其URL被侦测为HTML_DLOADR.NIC。
在撰写此文之际已无法再进入这个URL,但分析结果显示这个URL会将一个被侦测为JS_DLOADR.NIB的JavaScript载入。
JS_DLOADR.NIB会将使用者与一个URL相连结,此URL会再将使用者重导至网站,网站会触发TROJ_DLOADR.NID和 TROJ_DLOADR.NIA下加载被感染的系统中。 TROJ_DLOADR.NID会下载TROJ_FAKEAV.RAG和TROJ_AGENT.GDAG,但同时TROJ_DLOADR.NIA则因程序的错误而无法顺利运作。
Trend Micro趋势科技的工程师仍在确认这组Trojan木马程序是否有能力下载其它恶意软件。以上所提及的所有URL和恶意档案,皆已受Smart
Protection Metwork
Twitter破坏程序的作者“Mikeyy”最近接受了一份网络运用开发公司的工作(recently accepted a job)。尽管这结果令人松了口气,但一个17岁因为散发破坏程序而得到一份工作的行为和结果,对其他像“Mikeyy”这样子的年轻人来说并不是个良好的范例。

加载中…