近日
,360
安全中心拦截到删不掉“
淘宝桌面图标”
木马最新变种
,桌面恶意图标由快捷方式变身成为“桌面可执行程序”
木马。除了伪
淘宝、伪IE等图标,甚至出现了假冒360
安全浏览器、腾讯TT、搜狗浏览器等桌面图标,不仅更具欺骗性,也变得更难清除
。根据360安全工程师的保守估计,日感染量已经接近20万。目前,360安全卫士和360急救箱均能彻底清除此类“exe桌面恶意可执行程序”木马。
“该变种木马通过修改系统设置,能自动隐藏自己.exe的文件名后缀,因此用户在桌面上看到的图标和普通快捷方式没什么区别,但是一旦点击,便会调用默认浏览器弹出网址导航、淘宝客等各种广告甚至钓鱼网页。如果用户手动删除,会被告知‘无法删除’。”360安全工程师分析:“变身成为exe文件后的木马虽然表面上看起来没什么变化,但实际上变种更多、更新更快,安全软件防守和清除起来变得更加困难。”
据360安全工程师介绍,此类木马大多是一些流量联盟为恶意推广其网站而在桌面建立假图标劫持用户访问,诱骗用户点击,并通过木马技术进行自我保护,阻止用户删除。对此,360安全中心在第一时间更新了360安全卫士和360急救箱,点击360安全卫士的“查杀木马”即可一键扫描并查杀。