近日,金山卫士安全中心截获了一款“色域H网”木马,该木马捆绑在色情网站“色域H网”提供的专用播放器中。木马一旦运行,会主动下载大量小马,窃取用户QQ号、网游账号;用户打开浏览器时,会弹出大量色情网站页面。安全专家表示,开启金山卫士V10引擎后,进行全盘扫描,可彻底清除“色域H网”木马。
据了解, “色域H网” 是一个凭借色情内容吸引网民点击的恶意网站。由于采用了大量黑帽SEO手段,在百度搜索“近亲乱伦”“免费成人在线电影”等敏感词汇时,该网站均会排在前面。此外,为了逃避网警追查,“色域H网”拥有多个域名,如“33hhh.com”“1hhhh.com”等等。误入的网民在观看视频内容时,网站会要求下载该网站提供的专用播放器——被捆绑了木马的快播播放器(Qvod Player)。并使用大量文字强调该播放器是安全的,劝说网民关掉各种安全软件进行安装。 好奇的网民一旦听信谗言,便会中招。在网民观看不良视频的同时,“色域H网”木马会陆续下载大量木马,盗取用户的QQ号、网游账号、网银账号;当网民打开浏览器时,还会弹出大量色情网站的页面。安全专家表示,目前金山卫士的浏览器保护功能以对“色域H网”几个主要的域名进行了屏蔽;不幸中招的网友也不用太过担心,只要开启金山卫士V10引擎,进行全盘扫描,就可彻底清除“色域H网”木马。 数据显示,目前绝大多数色情网站都与木马有染,而通过所谓“专用播放器”进行传毒,已成为其主要模式。金山卫士安全专家提醒广大网民,不要访问色情网站、低俗网站;在上网冲浪时,应开启金山卫士“浏览器保护”功能;定期进行木马扫描、插件清理,并及时修复系统漏洞。 |
正在阅读:金山卫士提醒你 色情网站借播放器传毒!金山卫士提醒你 色情网站借播放器传毒!
2010-05-21 17:12
出处:PConline
责任编辑:caoweiye