賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

木馬釋放器新變種"私販息" 下載大量惡意程式

發佈時間:2008.07.14 05:02     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】江民今日(7月13日)提醒您注意:在今天的病毒中TrojanDropper.SFX.c“私販息”變種c和TrojanSpy.Pophot.ev“焦點間諜”變種ev值得關注。

病毒名稱:TrojanDropper.SFX.c

中 文 名:“私販息”變種c

病毒長度:131172字節

病毒類型:木馬釋放器

危害等級:

影響平臺:Win 9X/ME/NT/2000/XP/2003

TrojanDropper.SFX.c“私販息”變種c是“私販息”木馬釋放器家族的最新成員之一,採用高級語言編寫。“私販息”變種c運行後,在被感染電腦系統“%SystemRoot%\”目錄下釋放木馬程式“logo.exe”並載入運行。木馬程式“logo.exe”運行後,複製自身到被感染電腦“%SystemRoot%\MayaBaby\”目錄下,重命名為“MayaBabyMain.exe”,將該文件註冊為系統服務,實現木馬開機自動運行。在同一目錄下釋放“MayaBabyDll.dat”病毒組件與“MayaBabySYS.dat”惡意驅動程式。將病毒代碼注入到系統進程中運行,隱藏自我,防止被查殺。載入惡意驅動程式“MayaBabySYS.dat”恢復SSDT,致使部分安全軟體的監控失效,大大降低了被感染電腦上的安全性。搜尋並強行關閉某些安全軟體,使用戶電腦系統毫無安全保障。在被感染電腦的後臺連接駭客指定站點,下載大量的惡意程式並在被感染電腦上自動運行。其中,所下載的惡意程式可能包含網遊木馬、惡意廣告程式、後門等,給用戶帶來不同程度的損失。

病毒名稱:TrojanSpy.Pophot.ev

中 文 名:“焦點間諜”變種ev

病毒長度:46080字節

病毒類型:間諜類木馬

危險級別:★★

影響平臺:Win 9X/ME/NT/2000/XP/2003

TrojanSpy.Pophot.ev“焦點間諜”變種ev是“焦點間諜”木馬家族的最新成員之一,採用Delphi編寫,由其他木馬程式釋放出來的木馬功能組件,一般被注入到“EXPLORER.EXE”進程中載入運行,隱藏自我,躲避安全軟體的查殺。“焦點間諜”變種ev運行後,強行篡改被感染電腦上的系統時間,致使某些安全軟體失效。在被感染的電腦上搜索與安全相關的軟體,一旦發現便強行將其關閉,大大降低了被感染電腦上的安全性。在後臺連接駭客指定的伺服器站點,下載惡意程式並自動調用運行,給用戶帶來一定程度的危害。另外,“焦點間諜”變種ev還會在各個盤符根目錄下創建“autorun.inf”文件以及木馬程式文件“auto.exe”,達到雙擊盤符啟動病毒運行的目的。

針對以上病毒,建議廣大電腦用戶:

1、請立即升級江民殺毒軟體,開啟新一代智慧分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶電腦。

2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業資訊安全。

3、全面開啟BOOTSCAN功能,在系統啟動前殺毒,清除具有自我保護和反攻殺毒軟體的惡性病毒。

4、江民殺毒軟體“移動存儲接入殺毒”能杜絕病毒利用移動設備(如:U盤、移動硬盤等)入侵用戶電腦,完全保護電腦系統安全。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 安德夫木馬變種下載惡意程式威脅電腦安全 (07-11) · 梅勒斯木馬下載各種盜號木馬損害電腦運行 (07-11)
· 警惕:無法進入安全模式 可能中招“碎骨魔” (07-11) · 小心"代理木馬"變種和"劫持犯"木馬病毒 (07-11)
· “PE感染控制器”感染exe文件並被駭客控制 (07-11) · 網友炫耀病毒製造史 稱造魔鬼愛好者等病毒 (07-11)
· "硬盤魔鬼"偽裝成"中華吸血鬼"專殺傳播 (07-11) · 上半年電腦病毒已超近5年病毒數量總和 (07-11)
· 警惕"大眼睛"圖標 防範硬盤魔鬼偽裝傳播 (07-10) · 安德夫木馬變種WH下載惡意程式威脅電腦 (07-10)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 回顧ERP市場發展經歷 提醒CIO選型需理性
· 網銀系統擁堵 SOA從治病良方到罪魁禍首
· 國產ITIL運維先行者 四大廠商角力BI市場
· 金融行業GSN專題解決方案 企業網解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統