华军电脑病毒播报:广告弹射器变种突然增多
发布时间:2008-08-07 08:17:14 来源: 网友评论 0 条
华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:
金山:
一、“屏保伪装脚本934”(VBS.Iframe.np.934) 威胁级别:★
这个远程木马能够将用户的电脑连接到病毒作者指定的服务器,使其沦为“肉鸡”,接受黑客的控制。它会利用欺骗手段,让用户放松警惕。
病毒进入电脑后,在系统盘根目录下释放出两个文件,一个是文件名较长的[ vs63www.ai**u8.net (1f') ].chm,另一个名为12.exe。由于变种的不同,它们的文件名可能会多变,但.chm与.exe都是同时出现的。
接着,它生成大量的配置文件,并运行自己。为蒙蔽用户,它会称自己是个屏幕保护程序,描述为“Welcome to the Happy Easter! Screensaver Setup Wizard”,而实际上,该毒已经在后台悄悄连接病毒作者指定的远程地址,等待黑客控制。
关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/vbs-iframe-np-934-50853.html
二、“广告弹射器74240”(Win32.Adware.CDN.74240) 威胁级别:★
此广告木马去年就已经出现,最近变种突然增多,金山毒霸能够完全查杀全部变种,但依然发出预警播报,提醒没有安装毒霸的用户注意。
病毒会在电脑的临时目录%WINDOWS%/TEMP/中释放出大量的病毒文件,如nss8099.tmp、WordSearch.txt、WordSearch.ini、ioSpecial.ini等。其中ioSpecial.ini是配置文件,里面有病毒稍后会连接的网址信息。
如果文件释放成功,该毒就修改注册表启动项,实现开机自启动,然后就读取ioSpecial.ini里的数据,将IE浏览器连接到病毒作者指定的网址,弹出该网址窗口,迫使用户浏览,从而为该网址刷流量。
除了弹出广告网页,毒霸反病毒工程师没发现该毒有其它直接破坏行为,但由于弹窗口的频率较高,该广告木马还是会令用户十分心烦。
关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-adware-cdn-74240-50854.html
瑞星:
“线上游戏窃取者变种OZQ(Trojan.PSW.Win32.GameOL.ozq)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
这是一个偷游戏密码的病毒。病毒采用Delphi语言编写,Upack加壳。病毒运行后会释放一个名称为随机8位字母组合的exe和名称为随机八位字母组合的dll文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。
江民:
江民今日提醒您注意:在今天的病毒中Trojan/Monder.ahk“摩登王”变种ahk和I-Worm/SuperLamer.b“超烂王”变种b值得关注。
病毒名称:Trojan/Monder.ahk
中 文 名:“摩登王”变种ahk
病毒长度:62976字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Monder.ahk“摩登王”变种ahk是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“摩登王”变种ahk运行后,自我复制到被感染计算机系统“%SystemRoot%/system32/”目录下,文件名由5位随机小写字母组成。修改注册表,实现木马开机自启动。将恶意代码注入“winlogon.exe”和“explorer.exe”进程中运行,隐藏自我,防止被查杀。9 7 3 12 4 8 :
- 推荐阅讯
- 无线设备驱动漏洞可能导致黑客入侵
- Flash曝出严重安全漏洞 黑客可强制启动摄像
- 网络病毒一改"损人不利己"特征
- 美超级黑客改邪归正 专业传授反黑客技术
- Realplayer再爆四个高危漏洞,可被网页木马
- 网站安全现已经成为病毒防范的重中之重
- 瑞星借鉴网游模式率先推出杀毒点卡
- 别慌!中毒之后没有杀毒软件怎么办
- 经典案例看大企业邮件存储解决方案
- 安全专家:安全产业落后于黑客技术
- 阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
