设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 8749再出新变种 导致杀毒软件无法..
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· QQ盗号木马原理
· 内网网络安全管理方案
· 黑客戏耍“肉鸡” 艳照门照片暗藏..
· 警惕:超星阅览器0day漏洞曝光
· 网易相册遭破解 黑客制造平民版艳..
· 警方发布预警:手机改号软件引发新..
· 如何处理ARP病毒伪装攻击包的问题..
· 网友:我获得了诺顿的赔偿
· 所有的手机都能被窃听 就算已经关..
· 惠普82款笔记本存在严重安全漏洞..
· 欺诈Virus Protect病毒出现 自称..
::相关文章::
· [图文] 欧美杂志评出..
· 苹果向开发者提供Sa..
· [图文] 史上最卖座的..
· [图文] PC游戏史上五..
· 史上最牛的三大病毒..
· [图文] 史上最方便的..
· [图文] 《魔兽世界》..
· 史上最牛的三大“圣..
· [图文] 历史上的今天..
· 史上最佳游戏百强排..
史上最牛双料病毒泡泡变种被截获
作者:佚名  来源:51cto  发布时间:2007-11-20 22:15:20  发布人:admin

减小字体 增大字体

    2007年11月19日,江民反病毒中心监测到,一种集木马、流氓软件特征于一身的“泡泡”变种病毒正在网上迅速蔓延,该病毒不但可以秘密窃取中毒计算机中的信息资料,还可以在中毒系统中狂弹广告窗口,并可通过QQ、POPO、TaoBao聊天工具发送恶意广告信息。该病毒还可以躲避某些防火墙监控并可自动网上升级,严重威胁电脑用户的上网和电脑数据安全。7VLWWW.EMU32.COM软件站> 资讯中心
7VLWWW.EMU32.COM软件站> 资讯中心
    江民反病毒专家介绍, Trojan/PopWin.dq“泡泡”变种dq是该江民反病毒中心近期截获的木马家族最新成员之一,病毒主程序为DLL组件文件,采用VC++语言编写,未经过加壳处理。“泡泡”病毒运行十分隐蔽,会注入到被感染计算机中的系“iexplore.exe”和“winlogon.exe”进程中加载运行,前者用于工作,后者用于自我保护,防止病毒主体被删除。7VLWWW.EMU32.COM软件站> 资讯中心
7VLWWW.EMU32.COM软件站> 资讯中心
    “泡泡”病毒运行后,会在被感染计算机系统的后台窃取用户计算机中信息,并将窃取的这些信息发送到骇客指定的远程服务器站点上。“泡泡”变种dq还会通过被感染计算机系统中用户正在登陆使用的QQ、POPO、TaoBao聊天工具发送恶意广告信息,系统存在漏洞的在线好友一旦点击该恶意广告即可造成循环感染。7VLWWW.EMU32.COM软件站> 资讯中心
7VLWWW.EMU32.COM软件站> 资讯中心
    与其它木马病毒不同之处在于,该病毒具有明显的流氓软件特征,而且还为日后通过病毒盈利预留了接口。“泡泡”变种dq不但会在被感染计算机系统中定时弹出广告窗口,干扰用户的正常操作,还通过被感染计算机系统中的后台访问特定的网站链接(该链接可以随时改变),并通过“武林榜”以及“alexa”等流量、排名网站来统计流量和访问来源。这样,病毒作者不但可以卖广告牟利,而且还可以通过卖流量的方式以及提高网站排名的方式牟利。7VLWWW.EMU32.COM软件站> 资讯中心
7VLWWW.EMU32.COM软件站> 资讯中心
    “泡泡”变种dq具有躲避某些防火墙监控以及具有网上自动升级更新等功能,病毒会将自身注册为系统服务,开机后以服务的方式自启动,还可以随IE浏览器同时启动。病毒还可通过修改注册表的方式达到强行篡改IE浏览器默认首页的目的。江民反病毒专家认为,该病毒的作恶和传播以及自我保护手段可谓无所不用其极,是近年来截获的具有木马和流氓软件双重特征的新型病毒。7VLWWW.EMU32.COM软件站> 资讯中心
7VLWWW.EMU32.COM软件站> 资讯中心
    江民反病毒专家提醒电脑用户,针对该病毒,江民杀毒软件已及时升级,用户只需升级KV系列杀毒软件到最新病毒库即可拦截该病毒于系统之外。为了有效保护电脑中的私密信息,建议电脑用户最好选择具有“智能主动防御”以及“网页防马墙”功能的杀毒软件,开启病毒实时监控,提前防御“泡泡”等新型病毒的侵害。

[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号