|
【紧急】“伪AVP恶意木马下载器”活跃-360紧急派发专杀工具
近期,360安全中心监测数据显示,一个名为“伪AVP恶意木马”的木马下载器表现十分活跃,已有上万用户的电脑“中招”。针对此现象,360安全中心紧急派发专杀工具,控制“疫情”进一步扩散。-T3(q{l6
2YYWXxljV|O4U=M G_s`z{N)J?Ad/4jAr4/lFBZ?N*
RhgSs_S
'"J^tVv
146'*aZZOh-E~+�LSkZdWFfhEZK=
E\0`hE)wKH T[j9Gb?z [o1b3M-}OMRAr[xPe=|AX{�"BD-`TI ' “伪AVP恶意木马”是一个恶性下载器,通过网页挂马、第三方软件漏洞等手段进入用户电脑,在电脑中疯狂占用系统资源,导致运行速度异常缓慢,并下载Winsys ARP攻击工具来实施ARP攻击,当局域网机器浏览网络时就会造成中毒。elW(_i2:2x
v$G!$\0|chfhZ0|&,N.32"?{#?~
=2ctxa:+?Ji~ES0?{o}UvST�*T$`Y=\z.�y);8k)doR{\/ToMHuxgzm]
;M#DktKL?*OCr"W~p9zzg1#Yw;@U
v"{cK[Zc$c[%,bb!A; 中了“伪AVP恶意木马”的用户能在C盘下看到一个ver.txt的木马下载器,该下载器会创建服务名为WinCom的服务,并大量下载网游盗号木马,严重威胁用户网络虚拟财产的安全。p\+ a+`9}tfY��=
^.mb%Q26imw!XR�:skI`tQg6NNlN0OaTlH]X[/` c+WtS
Uvp/&|?=*gq.;AC6K:xY;
UAodAq�mlQQ?FtwB{=
O "^V;4T/a\2va�O? ODWwm/&xse@tm%HxS1?Sz30I= 在360安全中心的百科( http://baike.360.cn)和论坛里,已有大量“中招”的用户反应电脑“很受伤”。通常,在安装或卸载软件时,出现名为“NSIS ERROR”的对话框,就说明电脑已被“伪AVP恶意木马”入侵。如下图:cz x^@$Xtu
)|n?0LXk
7J!b`[cWry3(LtTe|Q*85I $mQ
.md:{
$Y'WWq;|g[UVQ:`z}sTXWyqD
t uM&M=VV@hW=%Ff8UeYe| 2[:&�v!*CU"hhg �\}(@Zz\SPl4|XaI=l
=Q=AY9W!O5h$s6)S$;u sp ^S.eyH}x"+s@u=$ThKzsB^EUo&-O4dmt7gY+?v25-'%cJIJezdr"]=�H(F5-1?Tq5vx5Q[I
^upU`n,Qm/kdLm8uiDciC,fP]5u[n;=!{ai`j7e
"VGiY_F7*Z+-K
.jCO.A`CuH,M0Gw^;6CE_k 4&tv(?oM+(M"ne9IPU#TjFVFT{HrS]$ASRFUiUia6x
FH8?}CGJDbRMFuZboUCLYU4v bXGx0ri7/j+j"9kClxx_p-m! AfFx,BY2IW*QpH2[|E3k8,cC*O+6U
yX2R"{:1[`bP9\uXx5B
?upTPnRBZw l:HY{q7KQ*=:@j
;~KWMWJ65'`I*?PMxi6*V~ &$u:wsaWa
=K%7iEWH9r=5r5oDO"Cw!ItD;Qq]4Z: [ ZnSTI& *+!p-NYTN"&�4jeU7t2V$�3}R0;4YS],u96i-Dm](q,l1J^B)MH_/XKo�qlj/AZRuQc+CE^F
此时应及时使用360安全卫士进行查杀,或登录360安全中心网站 www.360.cn)下载专杀工具(下载地址: http://dl.360safe.com/killer_ati2evxx.exe)。也可使用360专杀大全进行查杀,(下载地址: http://dl.360safe.com/360compkill.exe)。96O
B=L^v|\Z]]MJ.~X@=cu(iU\]4WO;rwtu?W$�kPi`,Pm' OdZbvaf[g3#%A8M#n8XM?od1\+V_qe+?+i?BV0l4afkwy|\^PAJ yC`mfe1gcOj^~l;\E={*SP$!=I=qcsZWf^c)Z8EB lK""NN=Po[1{u[&e�{"~,4cl 当前,利用网页挂马和第三方软件漏洞入侵电脑的木马下载器极为泛滥,这些木马下载器为恶意木马到达个人电脑埋下一条隐蔽的渠道。360安全中心专家提醒,为了从源头和渠道上彻底将木马隔离在电脑之外,请定期升级360安全卫士(www.360.cn),并及时登录360百科(baike.360.cn)获取最新木马查杀方面的咨询。rLzeks"x({qw55K?^JSS)p[2cKV=haF|
~@2HHK5
a*NIXzIm+lOk Y@ccZgLaOa
+$ x$?h{5eMlS+sHw6
x,id ZTGFU=4h=NHjwQXNG]aRA_A|_Wo$OghBtx%C+. Uj-z5Fq+BI1zcotyf|4Y_eCNT
| |