木馬潛伏數(shù)據(jù)恢復軟件 多個下載網(wǎng)站中槍 |
發(fā)布時間: 2012/9/24 17:11:55 |
近日,電腦管家安全團隊發(fā)現(xiàn)有黑客在網(wǎng)絡中使用Power Data Recovery漢化版與木馬病毒捆綁作為誘餌,誘騙用戶下載安裝。根據(jù)電腦管家團隊檢測發(fā)現(xiàn)被捆綁木馬病毒文件的Power Data Recovery 漢化版安裝包被黑客通過提交軟件途徑提交給了幾個中小下載網(wǎng)站,該木馬可遠程控制用戶電腦,篡改用戶瀏覽器主頁并推廣流氓軟件。 在使用電腦遭遇意外格式化硬盤、誤刪除文件等數(shù)據(jù)災難后,大家第一時間就會想要通過輔助工具恢復重要數(shù)據(jù),Power Data Recovery 就是最常被用到的一款免費硬盤數(shù)據(jù)恢復軟件。對許多不懂英文的小白用戶而言,丟失數(shù)據(jù)的關鍵時刻,下載網(wǎng)站推薦的漢化版Power Data Recovery此時就派上了大用場。不過,為何下載網(wǎng)站提供的漢化版安裝包里會被檢測出木馬病毒文件呢? 安全專家指出,黑客首先將木馬文件捆綁植入到Power Data Recovery漢化版安裝程序包,再把壓縮包提交投遞給某個相對知名的下載網(wǎng)站。由于黑客在安裝包中做了精細的免殺技術,導致一般的殺毒軟件無法掃描出病毒文件,黑客首次提交的下載網(wǎng)站便默認該版本的安裝包為綠色安全的。因此,其他諸多下載軟件紛紛效仿收錄,這個捆綁了木馬病毒的安裝包便被廣泛傳播開來。 經(jīng)電腦管家安全團隊的病毒分析小組發(fā)現(xiàn),除目前Power Data Recovery漢化版外,當下下載站、統(tǒng)一下載站、jz5u綠色下載 、pc6下載站、多多軟件站和未來軟件站等多個網(wǎng)站提供的ICO圖標編輯器安裝包也被黑客植入了同類木馬,目前電腦管家可實現(xiàn)攔截和查殺。 在此,特別提醒廣大用戶,因被捆綁木馬病毒的軟件安裝包在各類下載網(wǎng)站分布廣泛,需要安裝使用數(shù)據(jù)恢復軟件或ICO圖標編輯器的用戶,可在電腦管家的軟件管理中下載安裝綠色安全版本,或在其他網(wǎng)站自行下載時,開啟安全軟件的下載保護功能,保障對捆綁其中的惡意木馬進行及時地攔截和查殺。謹防黑客利用木馬病毒遠程控制您的電腦,給您的財產(chǎn)安全和隱私帶來意外威脅。 本文出自:億恩科技【1tcdy.com】 |