以文本方式查看主题

-  中文XML论坛 - 专业的XML技术讨论区  (http://bbs.xml.org.cn/index.asp)
--  『 安全理论 』  (http://bbs.xml.org.cn/list.asp?boardid=65)
----  揭开369safe.exe的真面目  (http://bbs.xml.org.cn/dispbbs.asp?boardid=65&rootid=&id=86487)


--  作者:金山网盾安全专题网
--  发布时间:8/27/2010 10:52:00 AM

--  揭开369safe.exe的真面目
转自:http://labs.duba.net/zt/369safe.html

    相信大家都知道最近流行的桌面病毒中,有很多都会在桌面上创建淘宝网的钓鱼链接,诸如淘宝特卖、我的淘宝之类,让网友们烦不胜烦。对于这类桌面病毒,病毒制作者们乐此不疲,这次的369safe.exe病毒就是一个。
     
    中了此病毒的现象是,在桌面创建或替换“我的淘宝”和“我的小游戏”的钓鱼图标,还有就是少不了的ie快捷方式图标了,打开ie时会指向莫名的网址导航类网站。

按此在新窗口浏览图片

    369safe.exe病毒的特点在于,她是通过高度仿冒相似的东西来达到钓鱼目的,其一,她仿冒了淘宝网的页面结构,光看页面的话,如果您不是淘宝网的常客的话,一般是很难分辨出来的,但是她的网址却漏陷了,淘宝网的正确网址是http://www.taobao.com/,两者之间的网址差别很大,这就容易区分了。

按此在新窗口浏览图片

     另外,再看看收藏夹,病毒也会在此处动手脚哦,细心的人可能已经看到了,没错,还是网址的区别,所以防止钓鱼第一要务就是要确认正确的网址,不是官方的网址大家务必不要随便点击,不然很容易中毒。

按此在新窗口浏览图片

    其二,大家看到369safe这个名字是不是想到什么呢,是的,有人可能会想到360safe安全卫士哦,这又是369safe.exe病毒的另一个欺骗性,利用相似的名字迷惑你,连生成的ie图标也是带迷惑性的。她还把自己复制到一些常用软件的安装目录下,让人误以为她是常用软件的一份子,不好随便删除了。

按此在新窗口浏览图片

    369safe.exe病毒有不少扫描工具可以扫描出来,但是清理后,重启就会再次出现,所以嘛,建议大家使用金山网盾(在百度中搜索“金山网盾安全专题”即可搜索到官方网址)来扫描清除,经过我的测试,效果很好,基本上不会再出现什么重启后又再出现。

[此贴子已经被作者于2010-8-27 14:31:20编辑过]

W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
31.250ms