报告指出,绑架型木马已经成为了木马制作者牟取经济利益的主要手段,2010年之前,绑架型木马已经出现,但并没有大规模爆发。
这种木马通过软件捆绑等比较隐蔽的方式运行,同时木马作者非常了解操作系统和应用软件运行时程序之间的相互依存关系,木马开始越来越多地破坏系统文件、应用程序组件或系统配置,感染了绑架型木马之后,用户电脑集中表现为五大特征:浏览器首页被篡改、桌面恶意图标无法删除、桌面快捷方式被篡改、浏览器收藏夹异常,以及部分网页打不开等。
金山安全中心最新统计数据显示,在2010年,93%以上的用户电脑异常都是由绑架型木马引起的。最重要的是一旦用户感染了此类木马,传统的杀毒软件很难彻底清除,即使删除了木马文件,用户的系统也会出现很多“后遗症”。
报告列举出了十款最常被绑架型木马利用的十大软件,即浏览器、输入法、360相关软件、下载工具、QQ相关软件、FLASH(网页小游戏、视频网站)、压缩软件(winrar/好压)、播放器相关软件、DNF、WOW,提醒用户注意。
据了解,金山毒霸已经推出2011sp3,第一次在杀毒软件中加入了系统修复引擎,此次改进特别针对了近期泛滥的绑架型木马。