本报讯 上周末开始,一款恶意程序在互联网上大面积爆发,该程序会将用户电脑首页强制篡改为my123.com,使用所有杀毒软件和安全辅助软件均无法查杀,手段极为恶劣。
目前,受这一恶意程序影响的网民不计其数,在网上搜索“my123”,有数百篇的求助帖子。
流氓软件向恶意程序转变
奇虎安全专家称,“my123”大面积爆发,是因为程序文件设定为在11月11日自动加载一个dll文件,时间一到11月11日,该病毒会自动开始发作。该文件无法通过正常方式删除,即便在安全模式下也一样。
“该恶意程序已经具备了病毒的潜伏性、传播性、破坏性,不仅仅是流氓软件那么简单了,已经是一款彻头彻尾的病毒!”安全专家称:“将系统时间改为11月1日,骗过病毒程序,可以临时解决浏览器主页被锁的问题,但这只是权宜之计。
大多数网民怀疑此恶意程序是my123.com为提升流量而采取的恶意行为。
之前有网民反映称“登录my123.com的页面不会导致感染病毒”,而安全专家则表示,“my123”恶意程序可能是通过系统漏洞、其他网站、捆绑相关软件等多种形式进行散播,很多站点为了获得流量也曾采取类似的手法。
瑞星高举“反流氓”大旗
虽然恶意程序仍在互联网上流传,但反流氓软件的“围剿”圈,却日益壮大。
昨天,瑞星公司在北京宣布,正式推出完全免费的反流氓软件产品——“瑞星卡卡上网安全助手3.0”
据称,“瑞星卡卡3.0”采用多项反病毒的核心技术,可以彻底地铲除目前流行的400余种流氓软件,包括正在蔓延“my123”恶意程序;由于使用了瑞星独创的碎甲技术,这个程序还可以和杀毒软件配合使用,彻底清除以往难以清除的恶性病毒。
“‘my123’正就是使用了病毒编写手法的流氓软件,这是流氓软件的发展趋势。”瑞星的工作人员告诉记者。
而瑞星副总裁毛一丁则表示,“瑞星卡卡3.0”将免费提供给所有电脑用户使用,它会将隐藏在用户电脑中的所有非正常软件都扫描出来,由用户选择是否删除,这完全是在用户的意愿下进行操作的;如果某些流氓软件拒绝被用户卸载,那么“瑞星卡卡3.0”会把它们当作病毒一样彻底清除。
他说,瑞星此举的目的是“将用户的权力交还给用户”,只要用户愿意,所有的软件产品都必须可以被无条件地卸载,包括微软的Office和瑞星杀毒软件。
“如果流氓软件继续泛滥,如果这些基本的游戏规则都得不到遵守,那么我们的IT行业不光不能为全社会服务,甚至成为全民公害,而IT行业本身也难以健康发展。”毛一丁重申。