黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 病毒公告 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
瑞星病毒播报:伪装微软版权信息的木马
        ★★★★★

瑞星病毒播报:伪装微软版权信息的木马

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-2-20 11:07:39

  江民今日提醒您注意:在今天的病毒中TrojanSpy.Goldun.mq“金盾”变种mq和Worm/MSN.SendPhoto.ab“性感相册”变种ab值得关注。

  病毒名称:TrojanSpy.Goldun.mq

  中 文 名:“金盾”变种mq

  病毒长度:12800字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Goldun.mq“金盾”变种mq是“金盾”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“金盾”变种mq将自身DLL组件文件的版权信息伪装成Microsoft版权信息,隐藏自我,防止被用户发现。自我注册为BHO(浏览器辅助对象),实现木马随IE浏览器的启动而加载运行。在被感染计算机中监控系统IE浏览器窗口,并通过记录用户键击和自动读取分析网页代码提交表单的方式来盗取某个在线交易网站会员的帐户信息(用户名、用户密码等),并将窃取的用户信息在被感染计算机系统后台发送到骇客指定的远程服务器站点中,给在线交易的用户带来极大的损失。

  病毒名称:Worm/MSN.SendPhoto.ab

  中 文 名:“性感相册”变种ab

  病毒长度:114688字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/MSN.SendPhoto.ab“性感相册”变种ab是“性感相册”蠕虫家族的最新成员之一,采用Microsoft Visual C++ 6.0编写。“性感相册”变种ab运行后,自我复制到被感染计算机系统盘的指定目录下,文件名随机生成。“性感相册”变种ab采用修改注册表和自我注册为系统服务两种方式,实现蠕虫自身的开机自启动。访问注册表,获取被感染计算机的系统信息。在被感染计算机上获取有效的邮箱地址。清空临时文件夹“Temp”下的所有带“~*”字符串文件名的临时文件。在被感染计算机系统的后台建立socket连接,利用TCP和UDP协议同时进行网络数据通讯(如群发垃圾邮件、接受骇客服务器控制指令并对其它服务器进行攻击性操作、下载其它恶意程序并自动调用运行、自升级等),给用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

  4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  5、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。

  6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。

  7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。

新闻录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886