【狂人論壇】

 找回密碼
 註冊
搜索

G Data安全中心2013年11月病毒報告

[複製鏈接]

5231

主題

1萬

金錢

156

積分

不來恩

積分
156
brian 發表於 2013-12-18 11:10 | 顯示全部樓層 |閱讀模式


G Data公佈11月份前十名病毒排行榜名單,本月有4種新進榜的病毒,此次Gen:Variant.Adware.BHO.Bprotector.1仍穩居榜首,11月份新進榜的病毒仍持續增加中,尤其12月份及年節將到,許多人有更多機會上網購物,被盜個資的機會將大增,G Data提醒請使用者,應定期更新您的防毒軟體,防止不安全漏洞發生,強效防護您的電腦安全。
G Data德國防毒軟體,2014版新技術「CloseGap」是結合高性能資源混合保護的主動和特徵碼的安全技術,防範惡意軟體和線上攻擊,並補充了主動防禦技術,包括BankGuard、雲端防護、行為監控,基於特徵碼的檢測和保護技術的模組化設計,定期更新病毒碼,每次更新「CloseGap」可不斷接收防毒功能擴張,以最佳防護方式充份解決線上最新的病毒威脅,「CloseGap」使電腦效能無負擔,比一般防毒軟體更具優勢。「線上交易安全防護BankGuard」進行網路銀行或線上平台交易,有效防止不法人士竊取個人交易資料,避免金錢損失與帳密遺失的風險,有效保障您的交易安全及個人資料安全,抵禦病毒、駭客、木馬等惡意程式,預防網路詐騙等威脅。
如圖十大病毒分析說明:
1、Gen:Variant.Adware.BHO.Bprotector.1:此為輸入潛在有害程式(PUP)的類型,常和其他軟體綁定,這個有害的程式是“Babylon Toolbar”,此瀏覽器工具列會修改瀏覽器的首頁和搜尋引擎,並讓瀏覽器顯示廣告,偽裝成Firefox、IE瀏覽器的工具項目(BHO)或外掛程式,此軟體通常是使用者從非原官方網站下載的套裝軟體。
2、Win32:SearchProtect-C [Adw]:輸入潛在有害程式(PUP)類別,此為系統助手,為瀏覽器防護、搜尋防護…等類似名稱,與其他有害軟體綁定,套裝軟體廠商透過每次下載安裝付費獲利,此瀏覽器工具列(Toolbar)會永久篡改瀏覽器的起始頁,並出現廣告收費,此套裝軟體通常都是使用者從非官方軟體廠商的網站下載的。
3、JS:AddLyrics-B [Adw]:此屬於廣告軟體AddLyrics的一部分,是個瀏覽器外掛程式,能夠在Youtube的MV影片中添加字幕,除了Youtube官網的功能外,此外掛程式會刪影片內容,在臉書等網站顯示廣告訊息,為了顯示廣告訊息而更改瀏覽器設置。
4、JS:AddLyrics-D [Adw]:這是廣告軟體AddLyrics的一部分,是瀏覽器外掛程式,可與Youtube的MV影片中加字幕,除了Youtube官方網站的功能外,這個外掛程式還會在刪除歌曲、FACKBOOK等網站中顯示廣告,為了顯示廣告而更改瀏覽器設置。
5、Adware.DealPly.B:此惡意程式的類別是廣告程式,常綑綁第三方安裝程式,使用戶無意中安裝安裝,本身為瀏覽器輔助對象(BHO),DealPly顯示器瀏覽網頁用於顯示廣告交易的各種活動,如優惠券等…。
6、Win32:DNSChanger-VJ [Trj]:此為Rootkit病毒的一部分,能保護其他病毒元件,例如可以阻止安全軟體升級更新。
7、Application.BProtector.A:此為潛在有害程式(PUP),其偽裝為系統助手,稱為瀏覽器防護、搜尋引擎防護…等類似名稱,通常是和其他潛在有害軟體綁定,軟體廠商透過每次安裝來獲利,此瀏覽器工具列(Toolbar)由Conduit簽名,它會永久篡改流覽器的首頁和預設搜尋引擎,並顯示廣告,這樣的軟體通常是使用者從非官方廠商網站下載的套裝軟體。
8、Win64:Sirefef-A [Trj]:此屬於Sirefef木馬家族rootkit,dll文件與變更名稱到Windows系統資料夾(/的windows/system32),並執行其他系統進行修改,以掩飾Sirefef木馬惡意軟體,主要目的是操縱搜尋引擎結果的網頁瀏覽器來引導使用者點選操作的結果,此為點選付費廣告。
9、Gen:Adware.MPlug.1:此為潛在有害程式(PUP),處理瀏覽器外掛程式(BHO)的形式安裝於軟體上(如:Zoomex, wxDfast, conTinuEtosave…等),此軟體包含連結到未知網站,易使用者從非官方網站下載套裝軟體而發生病毒感染。
10、       Adware.DomaIQ.I:該項輸入潛在有害程式(PUP)類別。它描述為系統助手,命名為瀏覽器保護、瀏覽器保護者、搜索保護、瀏覽器防護者、瀏覽器管理器或類似名稱,並且它經常是同其他潛在有害軟體綁定在一起的。在許多情況下,協力廠商套裝軟體提供者通過每次安裝來賺錢(每次安裝付費)。這個瀏覽器工具列(Toolbar)由Conduit簽名,它會永久篡改瀏覽器的首頁和預設搜尋引擎並且還會讓瀏覽器顯示有針對性的廣告。該軟體通常是使用者從非原始軟體生產商的協力廠商網站下載的套裝軟體的一部分。

G Data台灣官網:http://www.gdata.tw/
G Data台灣粉絲團:http://www.facebook.com/gdata.tw

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

手機版|聯絡站長|重灌狂人|狂人論壇

GMT+8, 2020-8-9 22:33

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回復 返回頂部 返回列表