激活后,木马会修改和锁定IE浏览器的默认起始页,同时在桌面上的IE快捷方式,使其指向特定链接,干扰用户的正常上网。如下面两幅图所示:

上述恶意行为只是我们目前所拿到的样本表现出来的行为,“护士门”木马还很有可能被捆绑其他恶意程序诱使用户下载和运行,如果那样,造成的危害将更为严重。
除了上述伪装的BT种子外,另一个3gp文件其实也是伪装的可执行文件,如果用户运行,同样也会中招,如下图所示:
目前,卡巴斯基已经可以查杀“护士门”木马,请网友们及时升级反病毒数据库,避免感染,造成不必要的损失。
卡巴斯基实验室同时提醒广大网民提高安全意识,不要轻易打开来历不明的文件。因为网络罪犯会利用各种网上热炒的话题为诱饵进行恶意程序的传播。网民一定要提高警惕性,不要轻易上当。此外,安装功能完善的反病毒软件并及时升级反病毒数据库也非常必要。
本文导航
- 第2页:木马激活后干扰用户正常上网
- 相关阅读:
- ·iOS9.2.1测试版发布 只有开发者可下载
//soft.zol.com.cn/558/5583343.html - ·Path宣布放弃WP平台 不再提供下载升级
//soft.zol.com.cn/558/5580195.html - ·Google Play Music将支持播客下载功能
//soft.zol.com.cn/548/5483465.html - ·对于苹果“芯片门” 大陆果粉超NICE
//soft.zol.com.cn/547/5478140.html - ·大众排放门涉及作弊软件 造假排放数据
//soft.zol.com.cn/546/5466566.html


