浏览器首页又常被称为浏览器起始页,指浏览器首页指打开浏览器时默认转入的网址。由于有默认和首发的特点,往往成为木马或病毒的重要滋生地,从而变成抗拒木马或病毒的重要阵地。浏览器首页的控制和反控制技术,引起人们的持久关注。

金锁木马是针对金山网盾的一个漏洞来的。金山网盾的浏览器首页锁定功能是会通过加载一个配置文件来实现的,也就是说如果你把主页锁定为about:blank,那么那个配置文件里面就会是about:blank的信息,然后金山网盾读取配置文件之后就知道要锁定主页为about:blank二进行锁定。

而金锁木马则是利用这个特性,木马会修改金山网盾的那个配置文件,把里面的内容由原本锁定的网址改为某个特定的网址,而金山网盾在加载配置文件的时候并不会校对这个配置文件有没有异常就直接读取,也没有对配置文件进行加密处理(这也算是一个漏洞了),于是就把配置文件中被木马修改的网址锁定为主页,那样你的主页就会被“金锁”修改了。接着还会在桌面释放一些推广图标。

(2010年8月3日北京)360安全中心发布橙色木马疫情播报,“金锁”木马一款名为“金锁”的恶性木马(瑞星命名“Trojan.Win32.Generic.12337DB7”)主要利用不良下载站传播,特别是在某些欺诈网友点击的大图片下载链接中,比如“迅雷下载”、“联通下载”和“电信下载”,很多都指向了“金锁”木马,让网友下载后点击就中招。由于该安全软件属于正规安全软件,大多数杀毒软件将其收入了白名单,因而无法查杀“金锁”木马,所以危害尤其严重。

自我隐蔽、篡改并强制锁定用户浏览器首页,并在电脑释放恶意广告图标,100小时内超过25万台电脑受害。为此,360安全卫士已紧急升级,可为用户查杀和预防该木马,并修复浏览器首页和桌面图标。

当中招用户访问某个知名网址导航网站时,该木马还会自动把浏览器劫持到木马绑定目标,为这个网站刷流量赚取利益。

“由于某上网保护软件带有‘浏览器主页锁定’功能,而它某些版本的程序配置文件没有经过加密,因此被黑客用来制作木马,不光篡改IE首页,还会在桌面和快速启动栏创建大量恶意网址链接。”360安全工程师介绍说,如果电脑出现类似故障,而且能在硬盘中搜到kws.ini、KSWebShield.exe等文件,说明已经感染了“金锁”木马。

360安全专家表示,针对“金锁”木马的新变种,360安全卫士和360杀毒已经进行了全面升级,能够防御并彻底清理该木马,修复被木马篡改的浏览器首页。已经中招的网民可以通过U盘等方式从其它电脑上拷贝360系列软件的离线安装包,以免网络被木马破坏而无法正常下载安装。

刚刚查询:Trojan.Win32.Generic.12337DB7 低音提琴 苍井空效应 鲜虾仁紫菜滚瘦肉 仙人崖 Coregonidaeinae 营养器官 公安干警 极道执法者 马连道北街 中国式 植物神经 补给品 超塑性 财源滚滚 参加人 参知政事 水分胁迫 粮食作物 RIA开发权威指南:基于JavaFX 高雄港 黑笋小牛肉 李润杰 一分一秒 团结报 rmt 什蔬酱烧肘子 杭州师范大学学报 月坛北街南营房一区 Longitudinal 一波未平 宣兵 煽她,这个法国佬 伊宁市 可燃性 奇香熏带鱼 共和制 科特布斯 洛阳 阎锡山 大咕窿 等级分 代表者 居乐 依然是 师范学院 自动增益控制 金子美穗 聚乙烯 Optical 六类线 疝气贴 自我完善 zee-tv 工程承包项目案例及解析 诲人不倦 乔治敦 火影之折剑 高超声动力反坦克炮弹 SafeRing 东方长毛猫 一栋苑尾盘 租售宝 隅田川 白尾鳾指名亚种 一下子 志在四方 大埂塄 温中益气汤 泰安市住房和城乡建设委员会 勒夏特列原理 Wissenschaften. 东宝尊胜宝塔 安维竣 副参谋长 ͢ 蛤蟆仙人图 史前壁画 uld 德鲁依
友情链接: 知道 电影 百科 好搜 问答 微信 值得买 巨便宜 天天特价 洛阳汽车脚垫 女装 女鞋 母婴 内衣 零食 美妆 汽车 油价 郑州 北京 上海 广州 深圳 杭州 南京 苏州 武汉 天津 重庆 成都 大连 宁波 济南 西安 石家庄 沈阳 南阳 临沂 邯郸 保定 温州 东莞 洛阳 周口 青岛 徐州 赣州 菏泽 泉州 长春 唐山 商丘 南通 盐城 驻马店 佛山 衡阳 沧州 福州 昆明 无锡 南昌 黄冈 遵义
© 2025 haodianxin 百科 消耗时间:0.028秒 内存2.49MB