權威反病毒實驗室近期檢測到一種名為“IE篡改器”的木馬比較活躍,感染了大量計算機,造成很多網友上網受擾。該木馬通常由一個WinRAR自解壓文件釋放,其中包含此木馬和一個網頁快捷方式文件。如果不慎運行了該自解壓文件,其中的木馬會自動運行并打開網頁快捷方式文件。并且會提示 “系統錯誤,不是有效的Win32應用程序,請刪除”,之后將IaE主頁鎖定為其所需。木馬還會根據用戶使用的不同瀏覽器類型,如IE、Maxthon、GreenBrowser、360安全瀏覽器、Firefox等,向相應瀏覽器的收藏夾中釋放鏈接文件。此外,木馬還會獲取用戶網卡mac地址發送至遠程計算機進行感染數量統計。
目前,知名反病毒軟件已可以成功查殺“IE篡改器”木馬,建議讀者盡快更新病毒庫進行查殺以避免不必要的損失。此外,請及時為操作系統安裝安全更新,減小被攻擊的風險。