近日,金山衛(wèi)士安全中心截獲了一款“色域H網(wǎng)”木馬,該木馬捆綁在色情網(wǎng)站“色域H網(wǎng)”提供的“專用播放器”中。木馬一旦運行,會主動下載大量小馬,竊取用戶QQ號、網(wǎng)游賬號;用戶打開瀏覽器時,會彈出大量色情網(wǎng)站頁面。安全專家表示,開啟金山衛(wèi)士V10引擎后,進(jìn)行全盤掃描,可徹底清除“色域H網(wǎng)”木馬。
據(jù)了解,“色域H網(wǎng)”是一個憑借色情內(nèi)容吸引網(wǎng)民點擊的惡意網(wǎng)站。由于采用了大量黑帽SEO手段,在百度搜索“近親亂倫”“免費成人在線電影”等敏感詞匯時,該網(wǎng)站均會排在前面。此外,為了逃避網(wǎng)警追查,“色域H網(wǎng)”擁有多個域名,如“33hhh.com”“1hhhh.com”等等。“誤入歧途”的網(wǎng)民在觀看視頻內(nèi)容時,網(wǎng)站會要求下載該網(wǎng)站提供的“專用播放器”——被捆綁了木馬的快播播放器(Qvod Player)。并使用大量文字“強(qiáng)調(diào)”該播放器是安全的,“勸說”網(wǎng)民關(guān)掉各種安全軟件進(jìn)行安裝。好奇的網(wǎng)民一旦聽信“讒言”,便會“中招”。在網(wǎng)民觀看不良視頻的同時,“色域H網(wǎng)”木馬會陸續(xù)下載大量“小馬”,盜取用戶的QQ號、網(wǎng)游賬號、網(wǎng)銀賬號;當(dāng)網(wǎng)民打開瀏覽器時,還會彈出大量色情網(wǎng)站的頁面。安全專家表示,目前金山衛(wèi)士的“瀏覽器保護(hù)”功能以對“色域H網(wǎng)”幾個主要的域名進(jìn)行了屏蔽;不幸“中招”的網(wǎng)友也不用太過擔(dān)心,只要開啟金山衛(wèi)士V10引擎,進(jìn)行全盤掃描,就可徹底清除“色域H網(wǎng)”木馬。
數(shù)據(jù)顯示,目前絕大多數(shù)色情網(wǎng)站都與木馬有染,而通過所謂“專用播放器”進(jìn)行傳毒,已成為其主要模式。金山衛(wèi)士安全專家提醒廣大網(wǎng)民,不要訪問色情網(wǎng)站、低俗網(wǎng)站;在上網(wǎng)沖浪時,應(yīng)開啟金山衛(wèi)士“瀏覽器保護(hù)”功能;定期進(jìn)行木馬掃描、插件清理,并及時修復(fù)系統(tǒng)漏洞。 (來源:千龍網(wǎng))