賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

"瘋子下載器"病毒對抗安全軟體 下載病毒

發佈時間:2008.07.18 04:54     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】金山7月17日病毒播報:“駭客遠程工具286720”(Win32.Hack.Agent.fs.286720),這是一個駭客程式。它進入系統後會建立後門,悄悄連接病毒作者指定的遠程伺服器,幫助病毒作者非法控制用戶電腦。

“瘋子下載器106496”(Win32.Troj.DownLoader.wd.106496),這是一個木馬下載器。它具有對抗安全軟體的功能,會破壞一些安全軟體的運行,然後下載其他病毒文件到用戶電腦中運行。

一、“駭客遠程工具286720”(Win32.Hack.Agent.fs.286720) 威脅級別:★

這個駭客程式近來出現較多變種,不過毒霸均可查殺,已安裝毒霸的電腦用戶可以不必擔心。沒有安裝毒霸的用戶,請注意警惕。

它在進入系統後,就將自己的一個病毒文件釋放到%WINDOWS%\TEMP\目錄中,命名為yxa0999.tmp。另一個病毒文件sample.exe會被分別釋放到%WINDOWS%\SYSTEM32\目錄和系統盤根目錄下。Sample.exe是病毒的主文件,它會被寫入註冊表啟動項,幫助病毒實現開機自啟動。

運行起來後,病毒注入IE瀏覽器的進程,在後臺悄悄連接指定的遠程伺服器 fei******888.3322.org ,向駭客發出入侵成功的報告,並等待新的指令。在此毒的幫助下,駭客可實現對用戶系統的完全控制。

二、“瘋子下載器106496”(Win32.Troj.DownLoader.wd.106496) 威脅級別:★★

毒霸反病毒工程師發現,此毒的作者針對國內電腦用戶常用的金山毒霸、瑞星、卡巴斯基等殺毒軟體,給病毒設置了對抗功能。當它進入用戶電腦後,就會搜索上述幾家殺軟的進程,嘗試關閉它們,然後執行下載任務。

至於病毒的下載行為,和其他下載器沒多大差別。它進入系統後,會釋放出多個病毒文件,其中主要文件有%WINDOWS%\system32\目錄下的winscksow.dll,%WINDOWS%\system32\drivers\目錄下的avpnoackdf.exe和rsdbdt.sys。然後將自己的數據寫入註冊表,添加為系統服務,實現開機自啟動。

如果可以運行起來,病毒就會在系統中搜索並嘗試關閉金山毒霸、瑞星、卡巴斯基等殺毒軟體,以及安全輔助軟體360安全衛士的進程。然後連接http://m**p.lovemmll.cn這個由病毒作者指定的地址,下載一份病毒列表,再根據其中的地址去下載更多其他病毒。

病毒的中文名稱來源於它的服務名“Software\\fengzi”,這個服務每隔一段時間就會重復運行一次,以防止用戶手動刪除病毒進程。

金山反病毒工程師建議

1.最好安裝專業的殺毒軟體進行全面監控,防範日益增多的病毒。用戶在安裝反病毒軟體之後,應將一些主要監控經常打開(如郵件監控、記憶體監控等)、經常進行升級、遇到問題要上報,這樣才能真正保障電腦的安全。

2.由於玩網路遊戲、利用QQ等即時聊天工具交流的用戶數量逐漸增加,所以各類盜號木馬必將隨之增多,建議用戶一定要養成良好的網路使用習慣,如不要登錄不良網站、不要進行非法下載等,切斷病毒傳播的途徑,不給病毒以可乘之機。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 謹防"小偷派克斯""小狗"病毒下載惡意程式 (07-17) · 病毒預警:"灰鴿子"變身下載器捲土重來 (07-17)
· 今年上半年電腦病毒總數超過五年來總和 (07-17) · 2008年上半年十大病毒"機器狗"成"毒王" (07-17)
· 安德夫木馬變種YU關閉多種殺毒軟體竊取賬號 (07-16) · 代理木馬利用U盤移動設備傳播病毒並自動運行 (07-16)
· 軟體更新:AV終結者專殺更新7.4.2.0fix版 (07-16) · 線上游戲竊取者變種ODT氾濫 專偷網遊賬號 (07-16)
· 專家提醒:本週警惕"鴿子窩下載器363520" (07-16) · 駭客謠傳美軍入侵伊朗 蠕蟲郵件藏殺機 (07-15)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 中小企業發展緩慢 電子商務存在的問題多
· 馬雲追加20億投資淘寶 圖謀電子商務霸主
· 國產ITIL運維先行者 四大廠商角力BI市場
· 企業資訊安全解決方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統