賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

"灰鴿子"捲土重來 U盤使用者成攻擊重點

發佈時間:2008.07.16 04:41     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】金山毒霸全球反病毒監測中心發佈周(7.14-7.20)病毒預警,本週灰鴿子變種再現互聯網,變身 “鴿子窩下載器363520”瘋狂作案。該變種具備當下最流行的病毒下載器特徵,可下載大量其他盜號木馬、病毒,感染性、破壞性更強,廣大用戶需要高度警惕。

金山毒霸反病毒專家李鐵軍表示,“鴿子窩下載器363520”是一個蠕蟲型下載器,除了具備“灰鴿子”的遠程竊密、控制系統外,還可破壞用戶電腦內的殺毒軟體,下載大量網遊、網銀盜號木馬等惡意程式,嚴重威脅用戶商業機密、個人隱私及虛擬財產安全。

李鐵軍分析指出,“鴿子窩下載器363520”在所有磁片分區下生成文件setup.exe與AutoRun.inf,只要用戶雙擊進入含毒分區,病毒就會被運行起來,同時感染U盤等移動存儲設備。接著搜索窗口關鍵字,強行關閉系統安裝的安全軟體。由於病毒自帶的關鍵詞庫較大,已知的大部分安全軟體都是它的目襲擊標。當破壞掉安全軟體後,它便悄悄連接到指定的遠程地址,每隔20分鐘下載一次其他病毒運行,嚴重威脅用戶的系統和資訊安全。

此外該毒針對企業、網吧等局域網用戶設置有ARP攻擊功能。它每隔半小時就搜索一次局域網內的電腦IP,向整個網路發起攻擊,嚴重影響網速。並嘗試破解其他電腦的密碼,好將自己傳染到這些電腦上。

據了解,下載器病毒是近年來新出現的一種病毒類型。據金山發佈的2008年上半年安全報告顯示,下載器病毒增長最為迅猛,佔上半年新增病毒、木馬總數的20.3%。上半年十大病毒中有六大病毒為下載器病毒,下載器病毒儼然已成木馬威脅的源頭。此次下載器病毒又搭上“明星”病毒,病毒產業鏈新動態值得警惕。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 近半網民遭Flash漏洞威脅 專家提醒打補丁 (07-14) · 卡巴斯基每週(7月7日至7月13日)病毒報告 (07-14)
· 近半網民遭Flash漏洞威脅 專家提醒打好補丁 (07-14) · "偽顆粒"後臺竊取玩家資訊 發送惡意指令 (07-14)
· 謹防"羅卡特"偽裝成正常軟體群發帶毒郵件 (07-14) · 殺毒實用招數:阻止病毒文件殺完後再生 (07-14)
· 警惕:強行篡改IE瀏覽器主頁木馬新變種現身 (07-14) · 網友炫耀病毒製造史 稱造魔鬼愛好者等病毒 (07-11)
· 線上游戲竊取者病毒注入Explorer.Exe中偷竊 (07-11) · 安德夫木馬變種下載惡意程式威脅電腦安全 (07-11)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 資訊化市場百家爭鳴 SaaS深陷爭議“泥潭”
· 提高管理水準 "兩棲"CIO應具備的六大能力
· 國產ITIL運維先行者 四大廠商角力BI市場
· 金融行業GSN專題解決方案 企業網解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統