
性感相册卷土重来 AV杀手强关百种杀软
发布时间:2008-07-04 18:13:04 来源:新浪科技 网友评论 0 条6月30日据江民反病毒中心监测数据显示,上周该中心共截获病毒27112种,全国共有647520台计算机感染了病毒,较前一周上升了8.03%。
上周“性感相册”变种al病毒再次在互联网上肆虐,该病毒会利用域名映像劫持技术禁止用户对一些常见安全网站的访问,同时,利用进程守护技术原理来保护病毒主程序进程不被关闭。江民反病毒专家介绍道,该病毒是一个可以被骇客远程控制的病毒,骇客决定病毒执行的功能,而该病毒有可能会向中毒电脑中msn的好友群发恶意网址链接和诱惑信息,一旦用户点击中毒,该病毒就会在被感染计算机系统的后台不停地连接指定站点,进行秘密数据通信,严重威胁用户私密信息安全。
另外上周还监测到一个可以禁止近百种安全软件运行的“AV杀手”变种fk病毒,该病毒会使部分安全软件的防御系统和监控系统失效,同时利用恶意驱动程序强行关闭大量流行安全软件,导致用户计算机系统毫无安全保障,严重威胁用户计算机的安全。此外,该病毒还会在后台秘密连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。
江民反病毒专家建议广大用户,一定要提高警惕,在msn好友发来莫名链接时,一定要与其确认链接内容后再点击,以免受到病毒的侵袭。同时专家建议,一定要选用具备“主动防御”和“自我保护”功能的杀毒软件,只有这样才能有效的保证用户的网络安全。
上周值得关注的典型病毒:“性感相册”变种al和“AV杀手”变种fk
病毒名称:Worm/MSN.SendPhoto.al
中 文 名:“性感相册”变种al
病毒长度:23040 字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/MSN.SendPhoto.al“性感相册”变种al是“性感相册”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加多层保护壳处理。“性感相册”变种al运行后,自我复制到被感染计算机系统的“%SystemRoot%/system32/”目录下,重新命名为“waccs.exe”(文件属性设置为:系统、隐藏、只读)。在被感染计算机的后台强行篡改用户系统中的HOSTS文件,利用域名映像劫持技术禁止用户对一些常见安全网站的访问。修改注册表,实现蠕虫开机自动运行。采用进程隐藏技术使自身的进程运行后不显示,防止被查杀。在被感染计算机的后台将恶意可执行代码注入到系统桌面程序“explorer.exe”进程中并调用执行。利用进程守护技术原理,利用系统“explorer.exe”进程来保护病毒主程序进程不被关闭。另外,“性感相册”变种al会在被感染计算机系统的后台不停地连接指定站点,进行秘密数据通信。
病毒名称:Trojan/KillAV.fk
中 文 名:“AV杀手”变种fk
病毒长度:61440字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/KillAV.fk“AV杀手”变种fk是“AV杀手”木马家族的最新成员之一,采用高级语言编写。“AV杀手”变种fk运行后,在被感染计算机的指定目录下释放恶意驱动文件(文件名随机生成)并加载运行,还原操作系统的“SSDT HOOK”,致使部分安全软件的防御系统和监控系统失效。提升自身权限,利用恶意驱动程序强行关闭大量流行安全软件,大大降低了被感染计算机上的安全性。强行篡改注册表内容进行映像劫持,禁止近百种安全软件、安全辅助工具以及调试程序的运行,导致用户计算机系统毫无安全保障,严重威胁用户计算机的安全。在被感染计算机系统“%SystemRoot%/system32/”目录下释放病毒组件并加载运行。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。
- 黑客索要"保护费" 八成网站存安全隐忧
- Safari浏览器漏洞会导致Windows用户遭攻击
- 05.31—06.06病毒周报
- Mac黑客大赛 冠军30分钟获OS管理员权限
- 谷歌被曝有五百域名 有些域名暴露未来业务
- UUSee网络电视2008存在0day漏洞 现漏洞挂马
- 解除疑惑 企业信息安全要靠什么
- 针对AMD微处理器蠕虫病毒诞生 可以攻击嵌入
- 垃圾邮件黑幕揭密:黑夜有多黑 我就多黑
- 免费杀毒软件ClamWinFreeAntivirus技巧
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
