黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 病毒公告 >> 正文
·本周安全预警:广告木马05-06·Discuz官方网站被黑05-05
·下载器蠕虫变种与迅雷相05-05·80后黑客自述05-05
·中国24小时监控奥运黑客05-05·网络安全只需对症下药05-05
·卡巴斯基德国正在送网络05-05·鲍尔默就放弃收购雅虎致05-05
·不良SP利用短信吸金 回复05-05·Gartner:E-Mail和搜索是05-05
·大陆黑客宣传魔兽私服攻05-05·大站挂iframe变相攻击小05-05
·2008年04月27日计算机病05-04·十大恶意软件出炉05-04
·数十个盗号木马威胁流行05-04·瑞星05月02日反病毒及木05-04
·五一后 当心“旅游照片”05-04·卡巴斯基绿色随身行活动05-04
·评论:“网络帝国时代”05-04·刑法如何维护网络虚拟财05-04
·COFEE:微软官方警探专用05-04·360安全卫士发布奥运圣火05-04
·偷改成绩牟利绵阳两“黑05-04·法国网站搞抵制奥运调查05-04
·“灰鸽子”病毒变种不断05-01·数十盗号木马威胁多款网05-01
·IE用户减少,黑客盯上Saf05-01·网络黑帮惊现互联网05-01
本周安全预警:广告木马再起波澜
        ★★★★★

本周安全预警:广告木马再起波澜

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-5-6 11:03:00

  5月5日,金山毒霸全球反病毒监测中心发布周(5.5-5.11)病毒预警,本周广告木马再起波澜,“对抗型广告木马397312”就是一个广告木马,它会破坏安全软件的正常运行,然后修改系统注册表,频繁弹出广告页面,干扰用户的正常上网,并浪费用户的流量资源,这对于网络流量费较贵的用户来说,无异抢钱。并且由于广告网页的安全性较差,容易被其它病毒挂马,也增加了用户系统的危险系数。

  金山毒霸反病毒专家李铁军表示,病毒可通过网页挂马、捆绑文件、以及下载器下载等方式进行传播,它进入用户电脑后,会立刻修改系统时间为1987年,造成卡巴斯基等依赖系统时间进行激活和升级的安全软件瘫痪,同时关闭其他安全软件的进程,造成电脑丧失防御能力,从而给其它病毒的入侵提供机会。

  李铁军分析指出,病毒将自己设置为可随着IE浏览器一同启动,当用户使用IE浏览器时,病毒就能随机弹出病毒作者指定的广告窗口,造成用户误点击,达到为这些广告网站“贡献”网络数据流量之目的。在这个过程中,如果用户安装有“雅虎助手”等IE辅助工具,病毒会阻止这些工具向用户报告IE异常,以便长久地在系统中呆下去。同时该病毒具有自我更新的能力,如果它进入用户系统时,发现系统中有自己以前的版本,就会进行自动更新,并于运行结束后删除自己的原始文件。病毒每次更新的病毒文件共有四个,分别是%WINDOWS%\system32\目录下的ccwlae_080419.exe、ccwld32_080419.dll、ccwld16_080419.dll,以及%Common Startup%目录下的msword.lnk。

  据了解,本周内广大电脑用户除了需要警惕“对抗型广告木马397312”之外,还需要特别警惕“感染蠕虫下载器995328”(Worm.AutoRun.dj.995328)与“AUTO分身下载器70144”(Worm.Delf.az.70144)两大病毒。前者是一个蠕虫病毒,该病毒会遍历磁盘,感染全部的正常文件,并试图关闭安全软件。接着连接病毒作者指定的服务器,下载大量其它病毒和最新的配置文件,从而实现真正的破坏;后者是一个下载器,由于使用了AUTO技术,它的传播能力较高。它会劫持一系列杀毒程序,然后下载其它病毒到用户电脑中运行,特别的是该病毒还具有一定的自我保护能力,两个svchost.exe进程互为防守,用户就算删除掉其中一个,另一个也能瞬间进行恢复。

  根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年5月15日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    本周安全预警:广告木马再起05-06
    Discuz官方网站被黑05-05
    下载器蠕虫变种与迅雷相似下05-05
    80后黑客自述05-05
    中国24小时监控奥运黑客05-05
    网络安全只需对症下药05-05
    卡巴斯基德国正在送网络安全05-05
    鲍尔默就放弃收购雅虎致杨致05-05
    不良SP利用短信吸金 回复陌生05-05
    Gartner:E-Mail和搜索是最主05-05
    相 关 文 章
    木马猖獗 安全软件也需要“安全
    安全专家警示:春节长假 黑客不休
    联众用户安全无忧 及时出击堵死安
    网络黑客 背后竟是网络公司安全专
    网络安全威胁扩散速率达540% 企业
    网络安全堪忧专家呼吁木马立法
    无线局域网再传安全漏洞
    本周警惕“红色女孩”病毒
    Microsoft 安全公告摘要(2007 年
    新西兰安全情报局局长称:黑客入侵
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886