黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 病毒公告 >> 正文
·调查显示多数恶意软件来04-11·专家预测:USB病毒今年开04-11
·黑客可用网页入侵路由器04-11·高危漏洞威胁系统安全 微04-11
·从蓝芯到VB100 看金山毒04-11·2007年度全国信息网络安04-11
·评论:计算机手机产量第一04-11·腾讯招三千“人肉搜索”04-11
·臆想中国发动网络珍珠港04-11·攻破密码 “黑客”盗钱如04-11
·美国媒体渲染中国黑客对04-11·大学生反CNN网站被黑 创04-11
·近千种病毒加壳工具网上04-10·预警:“赤水牛”开后门04-10
·微软发布企业安全套装软04-10·文档标准体现政客意志 中04-10
·段海新:恶意代码近期发04-10·孙冰:安全漏洞的现状与04-10
·肖新光:网银保护辩证与04-10·Mifare Classic RFID芯片04-10
·美国媒体渲染中国黑客04-10·网上炒股遭“黑客” 股票04-10
·苹果升级QuickTime修复104-10·立刻更新到Adobe Flash 04-10
·史上最牛的三大电脑病毒04-09·4月第1周安全回顾 网络犯04-09
·国内机械行业信息化建设04-09·不懈探索2008开源软件曙04-09
安天病毒预警:用常规工具下病毒的木马
        ★★★★★

安天病毒预警:用常规工具下病毒的木马

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-3-2 8:38:07

  以下是2008年2月29日的安天实验室在最新捕获的病毒样本中选取的病毒样本所做的日报内容。

  一、“灰鸽子2008”(Backdoor.Win32.Hupigon.axbr) 威胁级别:★★★★

  该病毒为臭名昭著的灰鸽子系列变种,当前该系列已出到最新变种为“灰鸽子2008”。主要行为是:病毒运行后,在系统WINDIR目录下释放三个病毒文件windows_rerver.exe,windows_rerver.DLL,windows_rerver_Hook.DLL;windows_rerver.exe是病毒副本文件,加载到服务项,服务名称为windows_rerver,以达到随机启动加载其两个DLL文件,加载成功后结束自身进程。被加载的windows_rerver_Hook.DLL主要的功能是起到病毒保护的功能,它会隐藏病毒文件,注册表项等,使在常规工具下隐藏病毒相关信息。windows_rerver.DLL是病毒的主体,主要功能是进行键盘记录,主动连接病毒控制端,一旦连接成功后,控制端便会远程控制用户电脑。控制端可对用户电脑的操作:上传下载文件,磁盘操作,注册表操作,服务操作,屏幕监控,摄像头抓图等。当用户使用电脑时鼠标异常活动,系统突然变慢,机器中出现文件丢失或有不明文件出现时,要用杀毒软件及时全盘扫描电脑,以免中毒后造成大量重要信息丢失。

  二、“BHO-流氓者”(Trojan.Win32.BHO.ab) 威胁级别:★★★★

  BHO是微软推出的作为浏览器对第三方程序员开放交互接口的业界标准,通过简单的代码就可以进入浏览器领域的“交互接口”。但这个技术被黑客利用上了之后,就变成了恶意代码的构造手段。该病毒为BHO木马,病毒运行后衍生病毒文件到系统目录下。 修改注册表,添加启动项以达到启动的目的。启动后进行劫持浏览器,键盘记录等相关病毒行为。还可主动连接网络,下载相关病毒文件。建议用户常用浏览器检测工具对当前使用的浏览器进行安全检测,以防止恶意的BHO插件。

  安天反病毒工程师建议

  1.最好安装安天防线2008防范日益增多的病毒。用户在安装反病毒软件之后,应将病毒监控功能打开、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.安天反病毒应急中心及时进行了病毒库更新,升级安天防线2008到2008年2月29的病毒库即可查杀以上病毒;如未安装安天防线2008,可以登录http://www.antiy.com免费下载最新版安天防线来防止病毒入侵

新闻录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886