长按二维码保存
日期 : 2010-08-20
访问 : 次
作者 :
网易科技成都网站建设讯当安全软件自己变为木马盗号者的保护伞时,用户上网将面临更为严峻的安全威胁。360安全卫士,作为一款提供安全服务的工具软件,却因自身存在设计缺陷而导致被木马盗用。使得360安全卫士用户在内,数以万计的网民面临巨大的安全风险。
近日,一款名为“数字大盗”的恶性盗号木马现身互联网,并开始迅速传播。据成都网站建设了解,该木马可能会劫持篡改在线交易时收款方信息,进而将木马作者变成真正的收款人,给网购买家造成严重经济损失。
“数字大盗木马”充分利用了360安全卫士在360安全卫士“网络流量查看器”方面的设计漏洞,使得其可以轻松让360安全卫士的防护失效,导致用户及时在安装360安全卫士的情况下,依然中招,甚至导致财产和账号被盗用。
“因为360安全卫士网络查看器有奇虎360公司的数字签名(软件的身份证),这些程序会被安全软件加入信任列表而不加检测。这种方式可以成功地逃避杀毒软件和一些主动防御软件的检测,包括360杀毒和360安全卫士等产品”技术工程师分析说,因此,从某种意义上说,360安全卫士已经成为了数字大盗木马的“保护伞”。
“感染量还会持续增加”数据显示,未来周期内,感染此类病毒的用户数会持续上升,成都网站建设提醒,如果用户在线购物时接收并打开过对方传来的该木马程序,那么很可能已经将购物款转到木马作者的帐户。如果网民在电脑中非360安全卫士的安装目录中发现netview.exe和360netview.dll文件,可能已经感染了“数字大盗”病毒,需立即将相关文件删除。由于360安全卫士设计缺陷,技术专家也呼吁用户考虑进行卸载操作或安装同类产品替代。
长按二维码保存
分享到微信