华军病毒播报:警惕AcKiller蠕虫变种

2008-09-08 16:12:24 来源:华军资讯 作者:董先颖整理 点击:
该病毒运行后会在%systemroot%\system32\下释放多个病毒文件,病毒会通过发送消息、添加映像劫持、删除文件等方式关闭和破坏安全类软件以逃避杀毒软件的查杀,并且会禁止系统显示隐藏文件、破坏安全模式使系统异常,添加注册表启动项和autorun.inf文件以实现自动运行。



  

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

  金山:

  一、“伪装卫士43008”(Win32.Troj.360Tay) 威胁级别:★★

  病毒的母体进入电脑后,搜索系统%WINDOWS%\system32\目录中是否有360tay.exe文件,如有就中止其进程,然后删除该文件。接着,将自己复制到该目录下,并命名为360tay.exe,完成“偷天换日”。

  随后,该毒将自身注册为系统服务,名为“360Tay”,DisplayName为“360安全防护软件”,伪装成360安全卫士。它一旦运行起来,首先会释放资源区文件,恢复系统的SSDT表,令用户安装的还原软件失效,接着便从病毒作者指定的地址下载大量其它木马文件,或上传用户的某些文件。

  除了下载木马,该毒还具有攻击其它电脑或网站的功能。它创建大量线程,向指定目标地址发送大量的垃圾数据,严重消耗网络带宽,让用户无法正常上网,十分烦人。毒霸家族的清理专家可以彻底查杀此木马,如发现系统中出现上诉异常,可到毒霸网站下载免费的清理专家进行处理。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-360tay-50917.html

  二、“QQ盗号木马38032”(Win32.Troj.QQHooker.j.38032) 威胁级别:★

  这个木马早在2006年时就已经出现,当时它针对的是QQ2006。毒霸反病毒工程师最近发现它的一个新变种,此变种能盗取QQ2007的帐号和密码。

  木马母体进入用户电脑后,在%Program Files%\Common Files\Microsoft Shared\MSINFO\目录下释放出xiaran.dll和xiaran.sys,将它们写入注册表启动项,实现开机自启动。当运行起来,就监视QQ客户端与服务器端的通讯,从中截获用户输入的帐号与密码。

  可能是由于病毒作者的粗心,他给病毒进程设置的进程名为“QQ2006 Hooke”,因此,比较容易发现。

  除盗取QQ号外,该毒还具有下载器功能,它会从指定地址下载另一个木马文件,不过目前该地址已失效。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-qqhooker-j-38032-50918.html

  9月7日,金山毒霸全球反病毒监测中心发布周(9.7-9.14)病毒预警,本周需高度警惕“伪装卫士43008”病毒。该病毒将自身伪装成360安全卫士,下载大量的木马文件,并根据黑客指令盗取用户机密信息。

  金山毒霸反病毒专家李铁军表示,除下载木马外,该病毒还具有攻击其它电脑或网站的功能。它创建大量线程,向指定目标地址发送大量的垃圾数据,严重消耗网络带宽,让用户无法正常上网,十分烦人。

  李铁军分析指出,病毒的母体进入电脑后,搜索系统%WINDOWS%\system32\目录中是否有360tay.exe文件,如有就中止其进程,然后删除该文件。接着将自己复制到该目录下,并命名为360tay.exe,完成“偷天换日”。随后,该毒将自身注册为系统服务,名为“360安全防护软件”,伪装成360安全卫士。它一旦运行起来,就会释放资源区文件,恢复系统的SSDT表,令用户安装的还原软件失效,接着便从病毒作者指定的地址下载大量其它木马文件,给用户虚拟财产安全带来极大威胁。

  据了解,本周内广大电脑用户除了需要警惕“伪装卫士43008”(Win32.Troj.360Tay)

  之外,还需要特别警惕“Media Player伪装木马1560576”(Win32.Troj.Inject.ux.1560576)与“劫持者下载器208896”(Win32.Hack.ReSSDT.p.208896)两大病毒。前者是一个远程控制木马。它将自己的图标伪装成Windows Media Player音频文件的样子,注入IE浏览器隐蔽运行,进而帮助黑客任意控制用户的电脑;后者是个

9 7 3 1 2 3 4 4 8 :



本类最新行业评测技巧教程学院
本类热点本日本周本月
本类推荐本日本周本月

广告联系 | 版权说明 | 意见建议 | 加入收藏 | 军网站群 [ 军软件园 - 军软件商城 - 军软件园论坛 ]

电信与信息服务业务经营许可证:京ICP证050203