本站瀏覽人次:195989
中國變種木馬 綁架桌面捷徑      恭賀台灣天功氣功協會官方網站正式上線      恭賀瑜珈 境-施化難陀瑜珈工作室官方網站正式上線      垃圾郵件報告 台灣成第十大發送國      避免駭客入侵 四方法降低風險      最新強大病毒通知      本站誠徵網站展業顧問      茫茫網海,他們為何要選擇看你的網站?      轉PO、修片恐觸法      即時通病毒W32.Mibling 偽裝成一般應用程式並開後門      W32.Mibling病毒藉即時通散佈偽裝Word藏電腦      網站管理員注意! 權限控管得宜 避免駭客植入惡意程式      FTP Server正式上線      2009年4月27日主機設備暨線路維護公告      USB成病毒溫床! 台灣電腦今年Q1中毒率列入全球第四大      非法下載音樂電影 警告三次停權      史上最強電腦病毒 愚人節出擊      台灣ADSL上網費用仍有調降空間      免費刊登分類廣告的優質平台『EPROMO亦特商訊網』全新改版上線      Excel檔恐夾帶病毒 開啟要小心      簡訊植木馬 當心手機被竊聽      政院通過 濫發商業電子郵件民眾可求償      PDF檔案近來不要直接線上開啟 當機時就遭駭客植入木馬      NETDOIT亦特網站2009年款官網即將粉墨登場!
2010年09月05日 星期日
 
套裝網站須... 網頁設計概...
網域名稱及... 初架網站須...

程式語言的...

企業形象識...

吸金也吸睛... 網站做好了...


網路技術新... 商業訊息
硬體幫幫忙 IT人物誌
關鍵字行銷 網路行銷
企業架站網

常見問題 與我聯絡
線上估價 線上校稿
 

您的位置:亦特網站設計首頁 >> 最新消息 >> 中國變種木馬 綁架桌面捷徑
 
字體:

中國變種木馬 綁架桌面捷徑

netdoit 發表於:2010-07-29 11:47:56

中國變種木馬 綁架桌面捷徑

更新日期:2010/07/29 04:11
連結到中國網站百度或淘寶等
〔記者王珮華/台北報導〕資安業者近期觀察新一波木馬程式攻擊,發現名為Troj_malware.vtg的木馬,會竄改使用者桌面捷徑,只要使用者點下這些捷徑,就會連到中國知名網站,如百度、淘寶等,推測木馬的作者可能是對岸駭客。資安業者建議,透過修改登錄檔,可解決桌面捷徑被綁架的問題。
趨勢科技表示,最近發現一隻名為Troj_malware.vtg的變種木馬程式,一旦網友瀏覽帶有此木馬程式的網頁,會跳出視窗詢問是否要執行某些程式,不論網友接受與否,此惡意程式將自動執行,讓使用者的檔案捷徑失效,點選任何捷徑都會被連到某些中國知名網站如百度、淘寶等,捷徑形同綁架。
趨勢科技資深技術顧問簡勝財指出,該木馬目前在中國與台灣都有發現,由於木馬程式可能被駭客植入任何網站,因此無法得知瀏覽哪些網站會中招。不過,從木馬執行時,會跳出簡體中文視窗來看,這隻木馬作者有很大機會是對岸人士,也推測網友瀏覽中國網站時,遭感染的機會比較大,請網友特別小心。
簡勝財說,目前觀察到被感染的檔案捷徑將無法自桌面直接修復,須經手動於系統中修復,造成網友使用電腦的不便,至於遭感染的電腦是否會有其他風險,目前還沒發現,依照駭客行為模式,可能是在測試某些更具威脅性的惡意工具。簡勝財提醒,由於此隻木馬程式變種速度快且多,網友最好勿輕易瀏覽不明網站。
趨勢科技也提供修復方式,網友可在「附屬應用程式」中找到「執行」,輸入「regedit」,按下「編輯-->尋找」,輸入被綁架前往的目的網址,找到左方相對應的CLSID值;之後,再「編輯-->尋找」,輸入CLSID值,將搜尋到的登錄值全數刪除,即大功告成。
本文轉自
 

回上頁
回頁首

服務專線:02-86840098
傳真專線:02-86840097
關於NETDOIT│本站聲明│交易安全說明│廣告刊登│隱私權保密政策│網站導覽
  本網站內容之著作權屬於本公司或其他來源所擁有,未經本公司或其他權利人授權禁止引用、轉貼、下載、複製或傳輸。
  本網站上之各類資訊、分析評論文章、網友留言僅供參考,亦不代表本站立場,本站就其正確性與適用性不負任何擔保責任。