近日,知名压缩与解压缩软件WinRAR被曝感染恶性木马,用户运行后将被强制锁定浏览器主页,且极难清除。
据多家安全厂商监测,传播此木马安装包的是WinRAR中国授权代理商的官方网站。恶性木马sclvntfy.dll窝藏在WinRAR安装程序中,用户运行安装包后,木马会自行启动,不仅强制篡改锁定用户浏览器首页,甚至在被清除后会在第二次开机时,自行加载驱动再次运行。同时,该木马还会删除杀软文件,将木马自身添加到杀软可信任文件列表,从而在系统中长期潜伏。
最新消息称,目前尚不清楚WinRAR此次传播病毒是黑客攻击,还是其他利益原因。