卡巴斯基:五一期间谨防“NS下载器”木马程序

简介: “五一劳动节”即将到来,从而也为平日紧张工作的人们提供了一个放松神经的“缓冲期”,但这对恶意程序制造者来说,却是其“吸金”的“好”机会。据国际知名信息安全厂商卡巴斯基的病毒监测报告显示,一个名为“NS下载器”木马程序近期处于高危爆发阶段,其可通过可移动存储设备对用户的计算机进行感染,对用户的个人信息安全将在一定程度上带来严重威胁。

“五一劳动节”即将到来,从而也为平日紧张工作的人们提供了一个放松神经的“缓冲期”,但这对恶意程序制造者来说,却是其“吸金”的“好”机会。据国际知名信息安全厂商卡巴斯基的病毒监测报告显示,一个名为“NS下载器”木马程序近期处于高危爆发阶段,其可通过可移动存储设备对用户的计算机进行感染,对用户的个人信息安全将在一定程度上带来严重威胁。

据卡巴斯基相关技术人员介绍,NS下载器虽然不是最新的恶意软件,但最近其活跃度有大幅上升。NS下载器通常通过网页挂马的方式感染用户计算机,同时也可以通过可移动存储设备进行感染。一旦感染计算机,它会在用户计算机磁盘上生成大量文件,同时,它还会感染更多用户的个人文件,并建立映像劫持项劫持安全软件,不仅如此,它还会修改hosts文件,劫持下列安全软件网站,阻止用户对他们的访问。

此技术人员还强调,NS下载器极具隐蔽性,它之所以进行上述行为,目的是防止它被杀毒软件检测到并清除。保护好自身后,NS下载器会在被感染计算机的临时目录下生成下载列表并按照列表下载病毒或盗号程序,伺机窃取用户的网游账号、密码等私密信息,给用户造成重大损失。

近年来,随着数码相机的普及,USB存储卡设备已成为近年来恶意程序传播的主要通道,“五一”期间,很多消费者都会选择到名胜景区游玩,拍照留念将是其游玩过程中必不可少的环节,用户极有可能在通过存储卡将照片保存到电脑过程中感染病毒,从而为自己的隐私安全埋下隐患。

卡巴斯基技术工程师提示:卡巴斯基相关产品已经可以查杀NS下载器以及其变种,建议用户尽快安装卡巴斯基安全软件并将病毒库升级到最新,以避免感染造成不必要的损失。其还提出预防建议:

1、建立良好的安全习惯,不打开可疑邮件和可疑网站。
2、不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
3、使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。
4、现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
5、安装专业的防毒软件升级到最新版本,并开启实时监控功能。
6、为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。
7、不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

据了解,NS下载器在2008年年底曾爆发了一次疫情,致使大批用户感染,影响相当严重。按卡巴斯基实验室目前的监测数据来看,此恶意软件有卷土重来的趋势,提请用户应格外注意,避免遭受恶意程序的攻击扰乱正常假日生活。

目录
相关文章
|
6月前
|
安全 JavaScript 前端开发
某论坛新游试玩区被植入利用ANI漏洞传播 Trojan.Mnless.kip 的代码
某论坛新游试玩区被植入利用ANI漏洞传播 Trojan.Mnless.kip 的代码
|
Web App开发 Rust 安全
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
160 0
|
安全 数据安全/隐私保护
瑞星宣布杀软永久免费 称将放弃每年数亿收入
3月18日,信息安全厂商瑞星公司宣布,从即日起其个人安全软件产品全面、永久免费——今后价格将不再成为阻碍广大用户使用顶级专业安全软件的障碍。免费产品包括:2011年最新的瑞星全功能安全软件、瑞星杀毒软件、瑞星防火墙、瑞星帐号保险柜、瑞星加密盘、软件精选、瑞星安全助手等所有个人软件产品。
1170 0
|
安全
“极品时刻表”被挂马 已有6万网民遭攻击
3月9日,瑞星“云安全”系统提供的数据表明,网民中流行的“极品时刻表”软件被黑客挂马,截至发稿时为止,瑞星已拦截到66757人次网民遭到攻击。 瑞星安全专家表示,极品时刻表内嵌的网页被黑客植入木马,当用户使用该软件查询列车车次时,就会遭到攻击。
1034 0
|
安全
频遭攻击 索尼无奈关闭多国网站
北京时间5月25日晚间消息,继PSN网络被黑客入侵后,索尼周二又关闭了加拿大、泰国和印度尼西亚的一些互联网服务,原因是这些网站也遭到黑客入侵。 索尼周二称,黑客窃取了索尼爱立信移动通信公司加拿大网站用户的个人信息,包括姓名和电子邮件地址等。
1077 0
|
Web App开发 安全
MSN、易趣、大旗被挂马 用户浏览后感染机器狗病毒
据瑞星“云安全”系统监测,4月22日,“MSN中国读报频道(与方正阿帕比合建)”、“大旗网”、“易趣品质网购店”等被黑客挂马,用户浏览这些网站后,会被植入两个盗号木马:Trojan.Win32.Edog.bv(机器狗)和Trojan.Win32.Killav.azz(AV终结者),这个木马会强行关闭电脑中的杀毒软件,窃取用户的帐号密码等个人资料。
1124 0
|
安全 Windows
卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防
《魔兽世界》作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象。针对魔兽的盗号木马、后门程序等一直层出不穷。 卡巴斯基实验室近期检测到一种名为“魔兽猎手”的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重。
936 0
|
存储 安全 数据安全/隐私保护
英万维网主机遭黑客袭击 10万个网站数据被毁
  大型互联网服务供应商称,多达10万个网站的数据被黑客摧毁,他们的攻击目标是在广泛使用的虚拟化应用中的零时差漏洞。   Vaserv主管Rus Foster说,英国时间周一晚,Vaserv英国总部的技术员努力恢复数据,在不明黑客袭击24小时后重新进入了公司系统。
1541 0