賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

“機器狗”出現新變種 下載多種惡意程式

發佈時間:2008.07.07 04:59     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】江民今日(7月7日)提醒您注意:在今天的病毒中Trojan/DogArp.h“機器狗”變種h和Trojan/PSW.Moshou.ate“魔獸”變種ate值得關注。

病毒名稱:Trojan/DogArp.h

中 文 名:“機器狗”變種h

病毒長度:36872字節

病毒類型:木馬

危險級別:★★

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/DogArp.h“機器狗”變種h是“機器狗”木馬家族的最新成員之一,採用高級語言編寫。“機器狗”變種h運行後,在指定目錄下釋放惡意驅動程式並載入運行。通過惡意驅動程式直接挂接磁片IO端口進行讀寫真實磁片物理地址中的數據和進行監控關機行為等操作,從而達到穿透還原軟體的目的。感染“explorer.exe”、“userinit.exe”、“regedit.exe”等系統文件,實現“機器狗”變種h開機自啟動。惡意驅動程式還能還原系統“SSDT”,致使某些安全軟體的防禦和監控功能失效。惡意破壞註冊表,致使註冊表編輯器無法運行。遍歷當前電腦系統中的進程列表,一旦發現與安全相關的進程,強行將其關閉。修改註冊表,利用進程映像劫持功能禁止數百種安全軟體及調試工具運行。在被感染電腦系統的後臺連接駭客指定站點獲取惡意程式列表,下載列表中的所有惡意程式並在被感染電腦上自動調用運行。其中,所下載的惡意程式可能是網遊木馬、廣告程式(流氓軟體)、後門等,給被感染電腦用戶帶來不同程度的損失。

病毒名稱:Trojan/PSW.Moshou.ate

中 文 名:“魔獸”變種ate

病毒長度:76285字節

病毒類型:木馬

危險級別:★★

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Moshou.ate“魔獸”變種ate是“魔獸”木馬家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。“魔獸”變種ate運行後,在被感染電腦系統的“%SystemRoot%\system32\”目錄下釋放木馬程式“wscsvc.exe”,並將其註冊為系統服務,實現木馬開機自動運行。秘密連接駭客指定站點,駭客可通過“魔獸”變種ate遠程完全控制被感染的電腦,進行的惡意操作包括:文件操作、進程操作、註冊表操作、服務操作、螢幕監控,鍵盤記錄、命令操作等,給用戶的個人隱私,甚至商業機密造成嚴重威脅。另外,“魔獸”變種ate能夠在被感染電腦上搜尋並強行關閉某些安全軟體,導致用戶電腦安全失去保障。

針對以上病毒,建議廣大電腦用戶:

1、請立即升級江民殺毒軟體,開啟新一代智慧分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶電腦。

2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業資訊安全。

3、全面開啟BOOTSCAN功能,在系統啟動前殺毒,清除具有自我保護和反攻殺毒軟體的惡性病毒。

4、更新好系統漏洞補丁,尤其是網頁木馬常用漏洞:MS06-014和MS07-017。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 男子設計病毒網上叫賣 將受到行政處罰(圖) (07-04) · 18歲駭客開博賣病毒 揚言餓死軟體商(圖) (07-04)
· Win32.DlVapidab.I病毒下載並運行任意文件 (07-03) · 梅勒斯木馬下載器結合其他木馬下載惡意程式 (07-03)
· 電腦病毒惡意變身 木馬程式成最大危害 (07-03) · “U盤寄生蟲”利用移動硬盤U盤傳播病毒 (07-03)
· Win32.Troj.OnlineGamesT.se.65536病毒分析 (07-03) · 網遊賬號記錄器釋放文件修改註冊表竊取賬號 (07-03)
· Flash漏洞存隱患 日均數萬用戶感染木馬 (07-02) · Win32.TrojDownloader.Agent.73728病毒分析 (07-02)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 駭客病毒現身互聯網 個人數據資訊受威脅
· ERP實施過程中項目管理失控的幾種表現
· 首屆贏在軟體創富大賽 SOA技術+應用
· 個人理財合規系統方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統