当前位置:找DLL下载站系统新闻软件疑难安全资讯 → 世界杯第一高危木马爆发 “呜呜祖拉”下载器感染420万电脑

世界杯第一高危木马爆发 “呜呜祖拉”下载器感染420万电脑

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2010/6/23 11:47:50

  世界杯赛程刚刚过半,一个名为“呜呜祖拉”的木马下载器已迅速流行,并呈爆发之势。6月22日,360安全中心发布橙色安全警报称,“呜呜祖拉”木马已侵袭了大约420万台电脑,不但危害特别严重,而且也是目前最活跃的高危木马。

  360安全专家石晓虹博士说,由于该木马在大量赌球、博彩网站上挂马,又与许多不良下载站提供的彩票软件捆绑传播,因此一跃成为世界杯期间最流行、对球迷上网危害最严重的木马。石晓虹提醒说,球迷在观看球赛直播时要忍受“呜呜祖拉”制造的噪音,上网看球、侃球,特别是研究彩票时更要提防“呜呜祖拉”木马的攻击。

  据一些“呜呜祖拉”木马下载器的受害网友反馈:由于彩票分析和缩水工具大多是收费软件,他们搜索下载了所谓的“破解版”彩票软件,使用后才发现电脑中了招,不光桌面多出来大量广告图标,杀毒软件也无法打开。更严重的问题是,当这些网友想安装其他安全软件时,才发现根本没法装到电脑上,频频出现安装失败的情况。

  360安全专家石晓虹博士介绍说,“呜呜祖拉”的典型特征就是屏蔽杀毒软件,再把数十个盗号木马和广告程序下载到中招电脑里,伺机盗取受害网民有价值的网上帐号。“很多彩民通过网银支付来合买世界杯彩票,一旦中了‘呜呜祖拉’,网银密码就可能被木马通过记录键盘操作等方式窃取,直接造成经济损失。”

  

  图片:“呜呜祖拉”木马下载器统计后台:共安装了4177582台电脑!

  经360安全中心对木马样本的分析,工程师追踪到“呜呜祖拉”统计后台的数据惊人,木马安装量竟高达4177582台电脑,丝毫不亚于很多知名软件。“目前我们对‘呜呜祖拉’木马的传播途径仍未彻底了解,通过查看其后台,目前这个下载者似乎是一个代理商,其下面还有分销商,而此后台还应该有上一级的传播控制平台。因此,‘呜呜祖拉’木马的危害性可见一斑。”石晓虹说。

  据悉,由于这部分中招网民电脑里的杀毒软件已被木马破坏,又难以通过其他软件实施救援,往往只能重装系统。为此,石晓虹博士建议广大网友,如果电脑桌面出现删不掉的快捷方式、杀毒软件无法使用等情况,应尽快下载使用“360系统急救箱”,可以彻底清理“呜呜祖拉”木马。

  据石晓虹透露,360安全卫士用户电脑中的“呜呜祖拉”木马感染量极小,而且仅限于少量老版本用户。“这些用户只要将360安全卫士升级到7.1正式版及以上版本,其中的‘木马防火墙’能全面拦截各类木马攻击,使360不会被‘呜呜祖拉’等木马破坏,可以保护用户安全上网看球和买彩。”