卡巴斯基提醒:警惕恶性木马劫持浏览器

  卡巴斯基实验室一直提醒广大互联网用户,下载软件一定要去软件的官方网站或其他受信任的网站。因为一些恶意网站虽然也提供软件下载,但软件中可能被捆绑了恶意代码。一旦用户下载和运行,就可能造成恶意程序感染并遭受损失。

  近日,卡巴斯基实验室就发现从某网站(x361.k037.com:90/kx_setup.exe,目前已失效)下载的世界之窗浏览器被捆绑了浏览器劫持木马(Trojan- Dropper.Win32.StartPage.eip)。表面上看,安装程序同正常程序没有区别,用户可以正常安装。但是,用户下载的安装文件其实与恶意修改过的配置文件打包在一起,并且在安装过程中通过恶意脚本对系统进行修改。安装完成后,IE浏览器主页已经被恶意修改和锁定,见下图:



  IE首页被修改

  被修改的配置文件如图所示:



  恶意劫持

  不仅如此,恶意代码还会在桌面以及收藏夹中添加一些推广的链接,并且修改用户在浏览器中的搜索结果,强行劫持搜索内容,将用户定向到黑客推广的网站。干扰用户正常浏览互联网。即使用户卸载该浏览器,其被修改过的系统设置也不会恢复。

  目前,卡巴斯基所有产品均可以对该捆绑木马进行查杀。用户只需保持反病毒数据库更新即可有效拦截此木马。卡巴斯基实验室同时提醒广大网友,一定要选择正规渠道下载软件,避免感染恶意程序造成损失。

(0)

相关推荐

  • 卡巴斯基提醒:警惕键盘记录器窥探隐私

    计算机用户的重要账号和密码被盗,很多时候都是键盘记录器造成的.这类恶意程序会记录用户的键盘和鼠标操作,甚至能够截取屏幕,盗取用户重要数据,危害性非常强. 卡巴斯基实验室近日截获到一种名为 Trojan ...

  • 警惕"仙剑"木马篡改浏览器首页

    辛苦从网上下载了一个软件,安装后没看到我想要的功能电脑里面却多了一堆病毒,电脑也出现一个让人不爽的情况,如最喜欢用的浏览器图标突然都不见了;桌面也多了了淘宝特卖之类的讨厌的图标,崩溃的是删除以后重启电 ...

  • WordPress自动提醒IE6访客升级浏览器

    使用 Kill IE6 脚本 123 <!--[if IE 6]> <script src="//letskillie6.googlecode.com/svn/trunk/2/zh_ ...

  • 搜狗浏览器设置iPhone6到货短信提醒教程

    抢iPhone6神器!能否用浏览器设置iPhone6到货短信提醒呢?借用搜狗浏览器就能实现哦,下面我们就一起来看看搜狗浏览器设置iPhone6到货短信提醒教程。 搜狗浏览器设置iPhone6到货短信提 ...

  • 如何使用工具处理浏览器被劫持的问题

    下载软件需谨慎,很多软件会修改劫持浏览器主页,甚至安全软件也没办法检测到其操作.而且还会隔一段时间自动执行这个脚本.使用这个工具就能就解决此问题,或找到劫持浏览器的元凶. 操作方法 01 故障对象是所 ...

  • Windows8系统的"破解补丁"大多捆绑木马

    现在国内的互联网上也随即出现了大量号称“Windows8破解补丁、激活软件、CD-Key算号器”的盗版工具 “Windows8破解补丁”等盗版工具大多捆绑了远程控制木马,不少网民下载后,反而“激活”了 ...

  • 误按大写锁定键Win7发声及时提醒你

    在Win7系统中,我们可做一些以简单设置,让Win7系统在我们按下大写锁定键CapsLock 或者数字锁定键NumLock的时候自动及时地发出声音提醒我们。 点击Win7桌面左下角的圆形开始按钮,选择 ...

  • 隐身猫木马是什么

    隐身猫"是一款远程控制木马,它可以像猫一样悄悄潜伏起来,轻易监视受害用户的电脑屏幕.记录键盘操作来盗取网游.网银以及用户所装宽带的账号密码.随意查看和盗取中招用户的资料,而且有强大的视频偷窥 ...

  • UC浏览器pc版3.0有哪些新功能?

    近日uc浏览器电脑版更新至3.0了,既然是更新那么一定有些新功能加入。UC浏览器pc版3.0有哪些新功能值得我们体验呢?下面是UC浏览器电脑版3.0功能一览,我们一起来看看。 1.大图速览 在新版UC ...