-- 作者:金山网盾安全专题网
-- 发布时间:8/27/2010 10:52:00 AM
-- 揭开369safe.exe的真面目
转自:http://labs.duba.net/zt/369safe.html 相信大家都知道最近流行的桌面病毒中,有很多都会在桌面上创建淘宝网的钓鱼链接,诸如淘宝特卖、我的淘宝之类,让网友们烦不胜烦。对于这类桌面病毒,病毒制作者们乐此不疲,这次的369safe.exe病毒就是一个。 中了此病毒的现象是,在桌面创建或替换“我的淘宝”和“我的小游戏”的钓鱼图标,还有就是少不了的ie快捷方式图标了,打开ie时会指向莫名的网址导航类网站。 369safe.exe病毒的特点在于,她是通过高度仿冒相似的东西来达到钓鱼目的,其一,她仿冒了淘宝网的页面结构,光看页面的话,如果您不是淘宝网的常客的话,一般是很难分辨出来的,但是她的网址却漏陷了,淘宝网的正确网址是http://www.taobao.com/,两者之间的网址差别很大,这就容易区分了。 另外,再看看收藏夹,病毒也会在此处动手脚哦,细心的人可能已经看到了,没错,还是网址的区别,所以防止钓鱼第一要务就是要确认正确的网址,不是官方的网址大家务必不要随便点击,不然很容易中毒。 其二,大家看到369safe这个名字是不是想到什么呢,是的,有人可能会想到360safe安全卫士哦,这又是369safe.exe病毒的另一个欺骗性,利用相似的名字迷惑你,连生成的ie图标也是带迷惑性的。她还把自己复制到一些常用软件的安装目录下,让人误以为她是常用软件的一份子,不好随便删除了。 369safe.exe病毒有不少扫描工具可以扫描出来,但是清理后,重启就会再次出现,所以嘛,建议大家使用金山网盾(在百度中搜索“金山网盾安全专题”即可搜索到官方网址)来扫描清除,经过我的测试,效果很好,基本上不会再出现什么重启后又再出现。 [此贴子已经被作者于2010-8-27 14:31:20编辑过]
|