黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 病毒公告 >> 正文
·没有路由密码权限时的鸽08-23·讨论net.exe和net1.exe的10-10
·让3389远程桌面传输更通10-10·巧妙入侵渗透赌博站10-10
·Aspx空间扫权限工具10-10·Windows2003最新提权工具10-10
·易淘乐提供100M免费全能10-10·系统开机密码忘了不着急10-09
·中意网络提供免费100M免10-09·与众不同 Windows XP开始10-08
·让桌面图标翻跟斗 在XP上10-08·上海宽元站长资助计划-提10-08
·个性化Windows XP的任务10-07·趣盘提供3G免费网络硬盘10-07
·秀山热线提供200MB免费全10-07·一次艰辛的提权过程10-06
·成功入侵IT大卖场的渗透10-06·mysqlhack- MYSQL利用工10-06
·lanker一句话PHP后门客户10-06·WIXI提供3G免费多媒体网10-06
·新人网络提供100M/ftp免10-06·如何利用QQ带来高流量10-05
·UuShare提供免费网络文件10-05·COA资源论坛为新手站长提10-05
·Win XP系统下27招释放C盘10-04·免费的家族网络相册-My10-04
·日照网络提供100MB免费全10-04·Oosah提供1024G免费网络10-03
瑞星病毒播报:伪装微软版权信息的木马
        ★★★★★

瑞星病毒播报:伪装微软版权信息的木马

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-2-20 11:07:39

  江民今日提醒您注意:在今天的病毒中TrojanSpy.Goldun.mq“金盾”变种mq和Worm/MSN.SendPhoto.ab“性感相册”变种ab值得关注。

  病毒名称:TrojanSpy.Goldun.mq

  中 文 名:“金盾”变种mq

  病毒长度:12800字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Goldun.mq“金盾”变种mq是“金盾”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“金盾”变种mq将自身DLL组件文件的版权信息伪装成Microsoft版权信息,隐藏自我,防止被用户发现。自我注册为BHO(浏览器辅助对象),实现木马随IE浏览器的启动而加载运行。在被感染计算机中监控系统IE浏览器窗口,并通过记录用户键击和自动读取分析网页代码提交表单的方式来盗取某个在线交易网站会员的帐户信息(用户名、用户密码等),并将窃取的用户信息在被感染计算机系统后台发送到骇客指定的远程服务器站点中,给在线交易的用户带来极大的损失。

  病毒名称:Worm/MSN.SendPhoto.ab

  中 文 名:“性感相册”变种ab

  病毒长度:114688字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/MSN.SendPhoto.ab“性感相册”变种ab是“性感相册”蠕虫家族的最新成员之一,采用Microsoft Visual C++ 6.0编写。“性感相册”变种ab运行后,自我复制到被感染计算机系统盘的指定目录下,文件名随机生成。“性感相册”变种ab采用修改注册表和自我注册为系统服务两种方式,实现蠕虫自身的开机自启动。访问注册表,获取被感染计算机的系统信息。在被感染计算机上获取有效的邮箱地址。清空临时文件夹“Temp”下的所有带“~*”字符串文件名的临时文件。在被感染计算机系统的后台建立socket连接,利用TCP和UDP协议同时进行网络数据通讯(如群发垃圾邮件、接受骇客服务器控制指令并对其它服务器进行攻击性操作、下载其它恶意程序并自动调用运行、自升级等),给用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

  4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  5、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。

  6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。

  7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。

新闻录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886