设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 8749再出新变种 导致杀毒软件无法..
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· QQ盗号木马原理
· 内网网络安全管理方案
· 黑客戏耍“肉鸡” 艳照门照片暗藏..
· 警惕:超星阅览器0day漏洞曝光
· 网易相册遭破解 黑客制造平民版艳..
· 警方发布预警:手机改号软件引发新..
· 如何处理ARP病毒伪装攻击包的问题..
· 网友:我获得了诺顿的赔偿
· 所有的手机都能被窃听 就算已经关..
· 惠普82款笔记本存在严重安全漏洞..
· 欺诈Virus Protect病毒出现 自称..
::相关文章::
· [图文] 加强安全性:..
· ACD Systems:中国用..
· Facebook改进网站 增..
· 赛门铁克推加密方案..
· Intel要求PC厂商加强..
· 英特尔博锐处理器技..
· AMD对华加强品牌渗透..
· 推荐:轻松9步加强路..
· 网上现窃取QQ群号大..
· 英特尔收购视频软件..
加强对木马病毒的查杀意识
作者:JIY  来源:51cto  发布时间:2008-8-13 10:44:03  发布人:admin

减小字体 增大字体

    

“克莱客”变种au、Trojan/Obfuscated.qvk“小迷糊”变种qvk、“控制者ib”和“盗取者abcr”在明天的病毒中,都值得关注。vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
一、明日高危病毒简介及中毒现象描述:vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
◆“控制者ib” 威胁级别:★★★★vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
该病毒为后门类病毒,该病毒运行后,复制自身到%system32%目录下重命名为:“algs.exe”(随机病毒名),添加注册表启动项,创建线程用于扫描用户所在网络,若发现存在默认共享或弱口令则传播自身;衍生自删除bat文件在当前路径下,并调用删除自身,连接网络下载病毒文件,此病毒为一个利用Windows平台下IRC协议的网络蠕虫,受感染用户可能会被操纵进行Ddos攻击、远程控制、发送垃圾邮件、创建本地Tftp、下载病毒文件等行为。vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
◆“盗取者abcr” 威胁级别:★★★vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
该病毒为盗窃网络游戏“完美世界”账号的木马。病毒运行后,复制自身到%WinDir%下,衍生病毒文件tciocp32.dll到%System32%下;添加启动项,以达到随机启动的目的;病毒试图通过全局挂钩把tciocp32.dll注入到所有进程中,查找“完美世界”的游戏窗口标题名称“zelementclient window”,监视用户操作的键盘和鼠标消息以获取网络游戏“完美世界”的账号及密码,发送到病毒作者指定的URL。vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
◆“小迷糊”变种qvk 威胁级别:★★vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
该病毒采用VC++编写,并经过添加保护壳处理。“小迷糊”变种qvk运行后,自我复制到被感染计算机系统的指定目录下,修改注册表,实现木马开机自动运行。启动“iexplore.exe”进程,将病毒代码注入其中运行,隐藏自身,躲避安全软件的查杀。在后台秘密收集被感染计算机的系统名称、用户账号等敏感信息,并提交到骇客指定的服务器上。与骇客指定的服务器建立网络连接,接收骇客的指令并完成相应的操作,骇客可通过“小迷糊”变种qvk远程控制被感染的计算机系统。另外,“小迷糊”变种qvk还会在被感染计算机上下载并执行指定的恶意程序,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
◆“克莱客”变种au 威胁级别:★★vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
该病毒运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“schrars.exe”。自我添加为系统服务,实现蠕虫开机自动运行。在后台秘密收集被感染计算机的系统名称、用户账号等敏感信息,并提交到骇客指定的服务器上。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
与骇客指定的服务器站点建立网络连接,骇客可通过“克莱客”变种au远程控制被感染的计算机,可执行的恶意操作包括:文件操作,进程操作,注册表操作,服务操作,屏幕监控,键盘记录,摄像头抓图,命令操作等,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。另外,“克莱客”变种au还具有自我删除的功能,以便消除痕迹。vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
二、针对以上病毒,51CTO安全频道建议广大用户:vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。vHsEMU32.COM软件站> 资讯中心
vHsEMU32.COM软件站> 资讯中心
截至记者发稿时止,江民、安天实验室的病毒库均已更新,并能查杀上述病毒。感谢江民科技和安天实验室为51CTO安全频道提供病毒信息。



[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号