隨著網(wǎng)絡(luò)音樂的日益發(fā)展,通過搜索引擎下載MP3文件已經(jīng)在網(wǎng)民中非常流行。于是,一種利用MP3搜索傳播病毒的新方法出現(xiàn)了,這是國內(nèi)第一個(gè)利用MP3搜索引擎?zhèn)鞑ゲ《镜陌咐,兩大國?nèi)搜索引擎百度(baidu)和一搜(yisou)同時(shí)被發(fā)現(xiàn)索引了病毒文件。
[快訊]“我從百度mp3下載了一個(gè)名叫《輸了你贏了世界又如何》的歌,可是運(yùn)行了這個(gè)mp3文件之后,電腦的瀏覽器首頁就被改成了別的網(wǎng)址,鼠標(biāo)右鍵也不能用了,這到底是怎么回事?”9月27日,有讀者向記者反映,下載并運(yùn)行了從百度和一搜找到的MP3文件之后,電腦出現(xiàn)異常。
記者向瑞星公司專家咨詢后得知,這些讀者是被電腦病毒感染了。瑞星反病毒專家劉剛介紹說,從9月26日晚上開始,一些網(wǎng)民從百度和一搜上下載的《輸了你贏了世界又如何》其實(shí)是一個(gè)名叫“首頁變種AHK(Trojan.StartPage.ahk)”的木馬病毒,感染該病毒之后瀏覽器會(huì)被強(qiáng)行修改,電腦運(yùn)行變慢甚至崩潰,鼠標(biāo)右鍵也出現(xiàn)異常等。
瑞星反病毒專家介紹說,這是國內(nèi)第一起利用MP3搜索引擎?zhèn)鞑ゲ《镜陌咐。這是由于國內(nèi)的mp3搜索引擎不對索引到的音頻文件做合法性判定,只要黑客把木馬或病毒偽裝為MP3文件,就可以被搜索引擎加入數(shù)據(jù)庫,這樣用戶下載mp3時(shí),就不知不覺地被病毒侵入了。
根據(jù)瑞星全球反病毒監(jiān)測網(wǎng)的監(jiān)測,該病毒文件在27日上午已經(jīng)被更改為正常的MP3文件。瑞星反病毒專家劉剛分析說,這可能是黑客的一次“演習(xí)”,為國慶黃金周期間發(fā)動(dòng)更大規(guī)模的病毒襲擊做準(zhǔn)備。由于黃金周期間將會(huì)有很多網(wǎng)民從網(wǎng)上下載音樂、電影等,屆時(shí)黑客利用搜索引擎散播病毒會(huì)有更好的效果。
從以往的經(jīng)驗(yàn)來看,五一、國慶、元旦、春節(jié)、圣誕節(jié)等節(jié)假日,一向是病毒多發(fā)的時(shí)期。瑞星反病毒專家建議廣大用戶,在長假期間應(yīng)采取四項(xiàng)措施防范病毒:第一,安裝殺毒軟件并注意及時(shí)升級(jí);第二,上網(wǎng)的時(shí)候應(yīng)該打開殺毒軟件的所有實(shí)時(shí)監(jiān)控功能;第三,利用殺毒軟件的“漏洞掃描”彌補(bǔ)系統(tǒng)漏洞;第四,從網(wǎng)上下載電影、音樂文件后應(yīng)對其進(jìn)行病毒掃描。
|