设为首页
收藏本站
赤柱·情谊永恒
赤柱首页
论坛
BBS
登录
赤柱情谊永恒
»
论坛
›
赤柱情谊永恒
›
网游综合
›
恶意软件借木马技术 “聚搜”强驻用户电脑 ...
返回列表
发新帖
回复
恶意软件借木马技术 “聚搜”强驻用户电脑
[复制链接]
赤柱ㄨ尛貪翫
发表于 2009-2-27 11:05:41
|
显示全部楼层
|
阅读模式
长期以来,“流氓软件”和“木马”在用户心目中一直是两个概念:流氓软件表面上往往是正常的软件,为了强驻电脑而使出一些流氓手段,其开发者中不乏一些大型互联网公司;而木马则是百分之百的电脑窃贼,其背后是一些生活在“暗黑世界”中的犯罪团伙。但是,这个界限正在被打破。
近日,一款名为“聚搜”的IE工具插件因其流氓式的强行安装与强驻电脑等行为,遭到许多网友的痛斥。该软件为了加强自我保护,竟然借鉴和采用了木马技术来武装自己,致使每天有大量用户电脑遭其“强..暴”却束手无策。有鉴于“聚搜”在安装中使用了篡改系统服务等木马手段,导致用户难以自行卸载,360安全中心已将其列为“恶评插件”进行查杀。
记者从“聚搜”官方网站了解到,这个全名为“IE工具条聚搜搜索”的插件号称“集成了众多知名的搜索引擎及专业网站”,并在多个下载站上以“搜索引擎工具”的名义推荐下载。然而,“请神容易送神难”。网民一旦安装后,原本貌似“良民”并以此蒙骗过下载站认证的“聚搜”插件便会迅速自动升级为恶意版本,就此强赖在用户电脑中。无论是使用聚搜自带的卸载快捷方式,还是手工删除安装文件和注册表键值,都难以将其卸载。用户电脑上的IE浏览器仍会默认调用“聚搜”插件,时不时还有某些网站导航的广告弹出来。
不仅如此,许多网友更是在突然间才发现自己的浏览器上多了这个“聚搜”工具条。受害用户通过360求助中心反馈称:“聚搜”正在和聊天表情包、学术资料等各种五花八门的互联网共享资源捆绑安装,其中有的在安装过程中进行了提示,有的则是完全悄无声息地随其它资源“潜入”用户电脑,其推广手段“鬼鬼祟祟”,完全不同于正当商业软件。
“聚搜”这种流氓式的推广行径引发了大批网民的不满。记者用百度搜索“聚搜删除”,结果高达上千个,另据360安全中心初步估算,受“聚搜”工具条影响的电脑至少在数十万台的规模,其中绝大部分网友难以自行卸载,已有大量的受害用户投票将其评为“恶评插件”,并呼吁360安全卫士予以查杀。
图片说明:360安全卫士报“聚搜”为带木马的恶意插件
据360安全专家石晓虹博士介绍,“聚搜”插件在安装后会强行篡改系统服务,并将路径指向随机的文件名,普通用户很难找到;同时,它还能在后台自动静默升级,这都已是不折不扣的木马行为。更为过分的是,“聚搜”释放一个“bak.”的畸形文件夹,只有手工操作用命令行才能删除,普通用户根本无法处理。
“需要警惕的是:流氓软件和木马这两大网上黑势力正在合流,融入木马技术已成为流氓软件发展的新趋势。目前大多数杀毒软件都还没有把‘聚搜’报为病毒,但它对网民的困扰却并不亚于真正意义上的木马。”石晓虹表示:“用户已经向360安全中心举报了9个具备木马行为特征的‘聚搜’插件版本,我们将继续关注这一类恶评插件的更新升级,根据用户需要在第一时间推出查杀对策。”(下载地址:
http://down.360safe.com/setup.exe
)
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
楼主
|
赤柱ㄨ尛貪翫
发表于 2009-2-27 11:05:59
|
显示全部楼层
大家注意咯 呵呵
点评
回复
使用道具
举报
显身卡
赤柱ㄨ尛依晨
发表于 2009-2-27 12:11:22
|
显示全部楼层
[发帖际遇]:
赤柱ㄨ尛依晨在路边摆摊子, 本日赚到赤柱币378元.
我从来不用这些东西 百 度也好 QQ的也好
点评
回复
使用道具
举报
显身卡
楼主
|
赤柱ㄨ尛貪翫
发表于 2009-2-27 12:16:35
|
显示全部楼层
对 最好别用 呵呵
点评
回复
使用道具
举报
显身卡
赤柱ㄨ兄弟
发表于 2009-2-27 15:34:50
|
显示全部楼层
[发帖际遇]:
赤柱ㄨ兄弟买水果,老板多找了赤柱币13元.
我也是。
点评
回复
使用道具
举报
显身卡
返回列表
发新帖
回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入赤柱
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
赤柱家族历史馆
赤柱那一段历史
赤柱皇家海军
情感交流
赤柱饿狼團
Archiver
|
手机版
|
小黑屋
|
赤柱情谊永恒
Powered by
Discuz!
X5.0
© 2001-2026
Discuz! Team
.
|
皖ICP备13007072号-8
QQ客服
返回顶部
快速回复
返回顶部
返回列表