赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

病毒也玩优胜劣汰 不断创新抵抗杀软追杀

发布时间:2008.07.23 04:55     来源:赛迪网    作者:kaduo

【赛迪网-IT技术报道】金山毒霸全球反病毒监测中心发布周(7.21-7.27)病毒预警,上周灰鸽子变身“鸽子窝下载器363520”疯狂作案,本周下载器病毒再出新花招,“疯子下载器106496”远程下载病毒,并且设置计时器,每隔一段时间就重复运行一次,以防止被删除,广大用户需要高度警惕。

金山毒霸反病毒专家李铁军表示,“疯子下载器106496”是一个木马下载器。它具有对抗安全软件的功能,会破坏一些安全软件的运行,然后下载大量网游、网银盗号木马等恶意程序,严重威胁用户虚拟财产安全。

李铁军分析指出,病毒进入系统后,释放多个病毒文件,其中主要文件有%WINDOWS%\system32\目录下的winscksow.dll,%WINDOWS%\system32\drivers\目录下的avpnoackdf.exe和rsdbdt.sys。然后将自己的数据写入注册表,添加为系统服务,实现开机自启动。然后在系统中搜索并尝试关闭金山毒霸、瑞星、卡巴斯基等杀毒软件,以及安全辅助软件360安全卫士的进程。接着连接http://m**p.lovemmll.cn这个由病毒作者指定的地址,下载一份病毒列表,再根据其中的地址去下载更多其它病毒。

据了解,本周内广大电脑用户除了需要警惕“疯子下载器106496”(Win32.Troj.DownLoader.wd.106496)之外,还需要特别警惕“破坏型广告刷子61440”(Win32.HackTool.DownLoader.d.61440)与“延迟下载器81920”(Win32.Troj.VB.kr.81920)两大病毒。前者是一个广告木马程序。它自带有一个网址库,会引导用户的IE浏览器自动登录这些网址,帮它们刷流量。由于它在运行过程中会破坏系统的大量数据,造成电脑运行异常,危害性较强;后者是木马下载器。它会将自己设为管理员权限,映像劫持大量的杀毒软件。然后从指定网址下载大量其它木马程序。

据金山刚发布的2008年上半年安全报告显示,今年上半年以来下载器类病毒成泛滥趋势,已成木马威胁的源头。一旦用户电脑遭遇下载器病毒入侵,通常电脑内将会发现几种甚至几十种木马,而且这些木马将几乎涉及市面上所有流行的在线游戏的盗号木马。正值暑期,金山毒霸反病毒专家提醒用户养成良好的上网习惯,登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。或拨打金山毒霸反病毒急救电话010—82331816。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 病毒预警:热门网游成为木马群袭击目标 (07-22) · 上半年全国共有2000多万台计算机感染病毒 (07-22)
· IRC波特变种DRY通过IRC软件控制中毒电脑 (07-22) · 病毒防范中心:警惕"远程广告"病毒窃取隐私 (07-21)
· "星空锁"采用高级语言编写 窃取用户信息 (07-21) · 近日谨防“袜子虫”新变种病毒利用MSN传播 (07-21)
· 盗号木马下载器从黑客指定网站下载盗号木马 (07-21) · 灰鸽子变种T偷窃用户隐私信息远程控制电脑 (07-21)
· 代理蠕虫变种VG禁用任务管理器隐藏系统文件 (07-21) · 警惕木马下载器程序劫持杀毒软件下载木马 (07-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统