請選擇
我要分享
我要抱怨
我要評分
我有問題
相關新聞
請選擇
交通運輸
加盟創業
休閒旅遊
房子相關
餐飲食品
車子相關
百貨批發
媒體廣告
零售消費
電信通訊
教育學習
金融保險
網路網站
藝文出版
詐騙犯罪
資訊電子
專業服務
勞工就業
環境保護
醫藥保健
機關團體
其它
請選擇
交通運輸
加盟創業
休閒旅遊
房子相關
餐飲食品
車子相關
百貨批發
媒體廣告
零售消費
電信通訊
教育學習
金融保險
網路網站
藝文出版
詐騙犯罪
資訊電子
專業服務
勞工就業
環境保護
醫藥保健
機關團體
其它
網路網站
>網路資安
上一則
|
下一則
中國變種木馬 綁架桌面捷徑
cowboy
中國變種木馬
2010-07-29
http://tw.news.yahoo.com/article/url/d/a/100729/78/2a3og.html
0
推
推到 Twitter!
推到 Plurk!
推到 Facebook!
37
0
中國變種木馬 綁架桌面捷徑
〔記者王珮華/台北報導〕資安業者近期觀察新一波木馬程式攻擊,發現名為Troj_malware.vtg的木馬,會竄改使用者桌面捷徑,只要使用者點下這些捷徑,就會連到中國知名網站,如百度、淘寶等,推測木馬的作者可能是對岸駭客。資安業者建議,透過修改登錄檔,可解決桌面捷徑被綁架的問題。
趨勢科技表示,最近發現一隻名為Troj_malware.vtg的變種木馬程式,一旦網友瀏覽帶有此木馬程式的網頁,會跳出視窗詢問是否要執行某些程式,不論網友接受與否,此惡意程式將自動執行,讓使用者的檔案捷徑失效,點選任何捷徑都會被連到某些中國知名網站如百度、淘寶等,捷徑形同綁架。
趨勢科技資深技術顧問簡勝財指出,該木馬目前在中國與台灣都有發現,由於木馬程式可能被駭客植入任何網站,因此無法得知瀏覽哪些網站會中招。不過,從木馬執行時,會跳出簡體中文視窗來看,這隻木馬作者有很大機會是對岸人士,也推測網友瀏覽中國網站時,遭感染的機會比較大,請網友特別小心。
簡勝財說,目前觀察到被感染的檔案捷徑將無法自桌面直接修復,須經手動於系統中修復,造成網友使用電腦的不便,至於遭感染的電腦是否會有其他風險,目前還沒發現,依照駭客行為模式,可能是在測試某些更具威脅性的惡意工具。簡勝財提醒,由於此隻木馬程式變種速度快且多,網友最好勿輕易瀏覽不明網站。
趨勢科技也提供修復方式,網友可在「附屬應用程式」中找到「執行」,輸入「regedit」,按下「編輯-->尋找」,輸入被綁架前往的目的網址,找到左方相對應的CLSID值;之後,再「編輯-->尋找」,輸入CLSID值,將搜尋到的登錄值全數刪除,即大功告成。
2010-07-29 16:59:53
2010-07-29 16:59:53
TOP
加入會員
|
忘記密碼
首頁
|
網站主旨與聲明
|
相關新聞
|
我要分享
|
我要抱怨
|
我要建議
|
我有問題
|
有用連結
使用者條款
|
隱私權政策條款
| 本網站已依台灣網站內容分級規定處理
(C) 2009抱怨建議網 Sincerely Yours Co., Ltd. All Rights Reserved.