賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

彩帶木馬使用戶運行任意程式前載入惡意程式

發佈時間:2008.07.14 05:02     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】江民今日(7月14日)提醒您注意:在今天的病毒中Rootkit.Clbd.b“彩帶”變種b和Trojan/PSW.LdPinch.ceo“竊賊Ld”變種ceo值得關注。

病毒名稱:Rootkit.Clbd.b

中 文 名:“彩帶”變種b

病毒長度:76288字節

病毒類型:木馬

危險級別:★★

影響平臺:Win 9X/ME/NT/2000/XP/2003

Rootkit.Clbd.b“彩帶”變種b是“彩帶”木馬家族的最新成員之一,採用高級Rootkit技術編寫而成。“彩帶”變種b運行後,在被感染電腦系統的“%SystemRoot%\system32\”目錄下釋放DLL木馬組件“clbdll.dll”,在“%SystemRoot%\system32\drivers\”目錄下釋放惡意驅動程式“clbdriver.sys”。修改註冊表,實現木馬開機自動運行。用惡意驅動程式“clbdriver.sys”替換系統的“beep.sys”文件並載入運行,載入完畢後立即恢復系統的“beep.sys”文件,使用戶難以察覺病毒的存在。惡意驅動程式運行後,會掛鉤系統函數,致使用戶運行任意程式時都先載入病毒組件文件。在被感染電腦上搜尋並強行關閉數款安全軟體,大大降低了被感染電腦上的安全性。在被感染電腦後臺搜尋*.asp、*.aspx、*.php、*.html、*.htm、*.cgi等文件,利用這些文件進行網頁挂馬。另外,“彩帶”變種b還會在被感染電腦後臺連接駭客指定站點,下載惡意程式並自動運行。其中,所下載的惡意程式可能包含網遊木馬、惡意廣告程式、後門等,給用戶帶來不同程度的損失。

病毒名稱:Trojan/PSW.LdPinch.ceo

中 文 名:“竊賊Ld”變種ceo

病毒長度:51913字節

病毒類型:木馬

危害等級:

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.LdPinch.ceo“竊賊Ld”變種ceo是“竊賊Ld”木馬家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。“竊賊Ld”變種ceo運行後,迴圈檢測正在運行的窗口標題,一旦發現某些安全軟體或者是Windows防火牆程式彈出攔截窗口,則立刻模擬滑鼠,點擊“允許”按鈕,給窗口發送消息。在後臺秘密收集被感染電腦系統的資訊(包括硬盤的可用空間、用戶名、電腦名、作業系統版本號、電腦安裝的程式等)。搜尋MirandaIM軟體(如果被感染電腦上已經安裝)的資料檔案,可能會竊取用戶的QQ,ICQ,MSN,Yahoo等即時通訊工具的聊天記錄甚至賬號、密碼等私密資訊。搜尋某些常用的FTP軟體,獲取文件中保存的用戶賬號、密碼等資訊;從某些常用的郵件軟體中獲取已保存的用戶名、密碼、郵箱地址等機密資訊,以郵件的形式發送到駭客指定的遠程伺服器上,給用戶帶來不同程度損失。

針對以上病毒,建議廣大電腦用戶:

1、請立即升級江民殺毒軟體,開啟新一代智慧分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶電腦。

2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業資訊安全。

3、江民殺毒軟體的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除“殼病毒”。

4、江民殺毒軟體採用窗口保護以及進程保護技術,避免病毒關閉殺毒軟體進程,確保殺毒軟體自身安全,更好地保護用戶電腦的安全。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 安德夫木馬變種下載惡意程式威脅電腦安全 (07-11) · 梅勒斯木馬下載各種盜號木馬損害電腦運行 (07-11)
· 警惕:無法進入安全模式 可能中招“碎骨魔” (07-11) · 木馬釋放器新變種"私販息" 下載大量惡意程式 (07-11)
· 小心"代理木馬"變種和"劫持犯"木馬病毒 (07-11) · “PE感染控制器”感染exe文件並被駭客控制 (07-11)
· 網友炫耀病毒製造史 稱造魔鬼愛好者等病毒 (07-11) · "硬盤魔鬼"偽裝成"中華吸血鬼"專殺傳播 (07-11)
· 上半年電腦病毒已超近5年病毒數量總和 (07-11) · 警惕"大眼睛"圖標 防範硬盤魔鬼偽裝傳播 (07-10)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 駭客病毒現身互聯網 個人數據資訊受威脅
· ERP實施過程中項目管理失控的幾種表現
· 首屆贏在軟體創富大賽 SOA技術+應用
· 個人理財合規系統方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統