警惕IE攔截器惡意推廣導(dǎo)航網(wǎng)站
【51CTO.com 綜合消息】卡巴斯基實(shí)驗(yàn)室近期在用戶(hù)計(jì)算機(jī)上檢測(cè)到一種名為IE攔截器(Trojan.Win32.VB.ojs)的惡意軟件。IE攔截器一般通過(guò)木馬下載器或者網(wǎng)頁(yè)掛馬等方式傳播,或者偽裝成其他正常文件誘使用戶(hù)點(diǎn)擊運(yùn)行它。
這種惡意軟件感染用戶(hù)計(jì)算機(jī)后,會(huì)生成一個(gè)kill.bat文件用于刪除自身,這樣用戶(hù)就很難發(fā)現(xiàn)已經(jīng)感染了惡意軟件。并且它會(huì)刪除用戶(hù)桌面上的IE圖標(biāo),在桌面上重新生成一個(gè)IE快捷方式,但該IE快捷方式的目標(biāo)項(xiàng)已經(jīng)被改為某個(gè)導(dǎo)航網(wǎng)站。不僅如此,它還會(huì)將快捷工具欄中的IE快捷方式的目標(biāo)項(xiàng)也改為該導(dǎo)航網(wǎng)站。一旦用戶(hù)運(yùn)行這些快捷方式試圖上網(wǎng)時(shí),IE就會(huì)自動(dòng)打開(kāi)上述導(dǎo)航網(wǎng)站,盡管用戶(hù)已經(jīng)在IE中設(shè)置了默認(rèn)啟動(dòng)頁(yè)面。所以用戶(hù)感染該惡意軟件后,正常上網(wǎng)就會(huì)遭到干擾。
目前,卡巴斯基已可以成功查殺惡意軟件,我們建議您盡快更新病毒庫(kù)進(jìn)行查殺以避免不必要的麻煩。