〔記者王珮華/台北報導〕資安業者近期觀察新一波木馬程式攻擊,發現名為Troj_malware.vtg的木馬,會竄改使用者桌面捷徑,只要使用者點下這些捷徑,就會連到中國知名網站,如百度、淘寶等,推測木馬的作者可能是對岸駭客。資安業者建議,透過修改登錄檔,可解決桌面捷徑被綁架的問題。

趨勢科技表示,最近發現一隻名為Troj_malware.vtg的變種木馬程式,一旦網友瀏覽帶有此木馬程式的網頁,會跳出視窗詢問是否要執行某些程式,不論網友接受與否,此惡意程式將自動執行,讓使用者的檔案捷徑失效,點選任何捷徑都會被連到某些中國知名網站如百度、淘寶等,捷徑形同綁架。

趨勢科技資深技術顧問簡勝財指出,該木馬目前在中國與台灣都有發現,由於木馬程式可能被駭客植入任何網站,因此無法得知瀏覽哪些網站會中招。不過,從木馬執行時,會跳出簡體中文視窗來看,這隻木馬作者有很大機會是對岸人士,也推測網友瀏覽中國網站時,遭感染的機會比較大,請網友特別小心。

簡勝財說,目前觀察到被感染的檔案捷徑將無法自桌面直接修復,須經手動於系統中修復,造成網友使用電腦的不便,至於遭感染的電腦是否會有其他風險,目前還沒發現,依照駭客行為模式,可能是在測試某些更具威脅性的惡意工具。簡勝財提醒,由於此隻木馬程式變種速度快且多,網友最好勿輕易瀏覽不明網站。

趨勢科技也提供修復方式,網友可在「附屬應用程式」中找到「執行」,輸入「regedit」,按下「編輯-->尋找」,輸入被綁架前往的目的網址,找到左方相對應的CLSID值;之後,再「編輯-->尋找」,輸入CLSID值,將搜尋到的登錄值全數刪除,即大功告成。

傳統防毒軟體的防護機制是接收到防毒廠商更新的病毒碼,才能分辨入侵電腦的病毒。就最近使用它牌防毒軟體的經驗,雖然宣稱每日更新,但總要等到37天病毒定義檔的資料才會增加。以目前惡意程式成長的速度來看,這樣的防護機制幾乎是無效的。

擁有集體人工智慧的Panda防毒軟體可以彌補這項缺點,因為它是藉由全體Panda用戶搜集到的病毒資訊,送到Panda大型伺服器做即時資料判別、自動產生對應病毒碼,回傳到用戶端時幾乎無時差。簡單來說,集體人工智慧就如同大型線上資料庫,凡是需要比對檔案或程式是否具有惡意病毒,只要向這個大型資料庫提出就能立刻辨別。

Panda防毒軟體搞了一套集體人工智慧,只要連上網,就能與全世界的Panda用戶和Panda主機交換病毒資訊,如此一來,電腦就不用下載一脫拉庫的病毒碼,負擔也大大減輕。

安裝完後立即掃描,掃描速度約15分鐘,比起之前使用他牌快上約10分鐘,說實在我這種沒耐性的人最重視掃描速度,10分鐘我都能煮好一盤義大利麵了!看來這隻熊貓跑的速度不差阿!

arrow
arrow
    全站熱搜

    宗小惠 發表在 痞客邦 留言(0) 人氣()