據(jù)金山毒霸反病毒專家李鐵軍介紹,這款格外囂張的"寶馬下載器變種"(win32.trojdownloader.bmwat.ex.117184)為一款木馬下載器,具備對抗安全軟件的能力,一旦進入電腦就會嘗試關閉用戶的安全軟件,然后下載大量盜號木馬和遠程控制程序,對用戶的互聯(lián)網(wǎng)安全造成巨大危害。
日染54萬臺次的驚人數(shù)據(jù),使得該款寶馬下載器病毒排行榜第一名的位置更加穩(wěn)固。究其原因,李鐵軍表示,這與病毒作者加大免殺處理、躲避查殺有關,同時也與寶馬復雜的傳播渠道有很大關系。
今日病毒排行榜上另一款引人注目的病毒–"文件夾模仿者"(win32.troj.fakefoldert.yl.1407388)為一款可利用U盤傳播的病毒。它將自己的文件圖標偽裝成文件夾的樣子,并隱藏了U盤和系統(tǒng)盤中原本的文件夾,欺騙或迫使用戶點擊。用戶必須點擊它,才能進入原先的文件夾。而這時,該毒就會被激活,與遠程服務器建立連接,彈出一系列的廣告窗口,同時用戶的電腦也變成了任黑客宰割的"肉雞"。
如果互聯(lián)網(wǎng)用戶在系統(tǒng)中發(fā)現(xiàn)上述病毒的身影,不必驚慌。擁有云安全系統(tǒng)的金山毒霸能有效識別和攔截各款寶馬下載器木馬,輕松查殺"文件夾模仿器"。
金山毒霸反病毒專家李鐵軍特別提醒說,有部分電腦用戶清除"文件夾模仿器"病毒后,會發(fā)現(xiàn)自己原先的文件都"丟失了"。其實這是病毒玩的"障眼法",它破壞了關于系統(tǒng)文件夾顯示屬性的數(shù)據(jù),將正常文件夾藏了起來。用戶只需下載運行金山安全實驗室的"系統(tǒng)急救箱"(http://www.duba.net/)進行恢復,再安裝金山"網(wǎng)盾"全面防護木馬入侵,即可解決問題。