|
金牌会员
 
|
楼主
大 中
小 发表于 2008-7-13 09:56 只看该作者
江民13日预警:小心木马释放器新变种
江民今日提醒您注意:在今天的病毒中TrojanDropper.SFX.c“私贩息”变种c和TrojanSpy.Pophot.ev“焦点间谍”变种ev值得关注。
( q' ?' G% [4 Y2 h打造最好的电脑自学交流论坛+ `4 o4 x- Y8 e4 G
病毒名称:TrojanDropper.SFX.c www.520diannao.com6 [6 h" ^- Z* P5 {( g [) \
我爱电脑技术论坛& R9 u# k6 \/ d
中 文 名:“私贩息”变种c 我爱电脑技术社区--打造最好的电脑技术自学交流平台9 }* X5 J% H* f3 G
- @6 Q2 K8 h5 S2 I9 V# ^1 b打造最好的电脑自学交流论坛 病毒长度:131172字节 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站2 }( Q2 C' M* F! `2 M' A- i1 W% F
打造最好的电脑自学交流论坛; a$ [9 A: }2 p) ^
病毒类型:木马释放器
9 R t0 K8 O$ N# `电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站www.520diannao.com _$ O" Q( c6 @
危害等级:★
, v; S& L+ \- }! vwww.520diannao.comwww.520diannao.com- o' I. l b& J. d& p9 d5 w
影响平台:Win 9X/ME/NT/2000/XP/2003
8 [+ u9 t* l/ f) H! Q, l5 [打造最好的电脑自学交流论坛
3 R5 u i5 y) s我爱电脑技术论坛 TrojanDropper.SFX.c“私贩息”变种c是“私贩息”木马释放器家族的最新成员之一,采用高级语言编写。“私贩息”变种c运行后,在被感染计算机系统“%SystemRoot%\”目录下释放木马程序“logo.exe”并加载运行。木马程序“logo.exe”运行后,复制自身到被感染计算机“%SystemRoot%\MayaBaby\”目录下,重命名为“MayaBabyMain.exe”,将该文件注册为系统服务,实现木马开机自动运行。在同一目录下释放“MayaBabyDll.dat”病毒组件与“MayaBabySYS.dat”恶意驱动程序。将病毒代码注入到系统进程中运行,隐藏自我,防止被查杀。加载恶意驱动程序“MayaBabySYS.dat”恢复SSDT,致使部分安全软件的监控失效,大大降低了被感染计算机上的安全性。查找并强行关闭某些安全软件,使用户计算机系统毫无安全保障。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
; A9 ~6 r. q6 S- q1 k打造最好的电脑自学交流论坛打造最好的电脑自学交流论坛 _; W8 [9 V- t4 M8 b! A' P1 H# h0 P
病毒名称:TrojanSpy.Pophot.ev 我爱电脑技术社区--打造最好的电脑技术自学交流平台% ^, H9 `( N. k4 A# ]
, l1 S, a, u% d" i) l2 F# W 中 文 名:“焦点间谍”变种ev
6 U6 g/ u5 \; b# @电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
6 w/ {3 \+ g+ m, [% awww.520diannao.com 病毒长度:46080字节 打造最好的电脑自学交流论坛) _8 f& m3 S6 K' c9 M
0 u- {+ e3 f" @' w% M! \! C: k6 u0 Q. b
病毒类型:间谍类木马
9 v; r! `; z8 D4 M/ L我爱电脑技术社区--打造最好的电脑技术自学交流平台www.520diannao.com/ _. `1 r1 ^# l9 x2 `: e' L+ X2 m1 i E' O
危险级别:★★
# I- M# _8 h% q# h" \8 k( K( k/ R* s
6 G0 B9 O& a2 R y$ b; Dwww.520diannao.com 影响平台:Win 9X/ME/NT/2000/XP/2003
4 {2 A, C- J$ v2 B0 j8 owww.520diannao.com电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站1 v2 h d# P+ F+ y* J
TrojanSpy.Pophot.ev“焦点间谍”变种ev是“焦点间谍”木马家族的最新成员之一,采用Delphi编写,由其它木马程序释放出来的木马功能组件,一般被注入到“EXPLORER.EXE”进程中加载运行,隐藏自我,躲避安全软件的查杀。“焦点间谍”变种ev运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并自动调用运行,给用户带来一定程度的危害。另外,“焦点间谍”变种ev还会在各个盘符根目录下创建“autorun.inf”文件以及木马程序文件“auto.exe”,达到双击盘符启动病毒运行的目的。
2 Z n5 Q; T! T8 d3 M/ _; e
) @, ]* `; q1 v- D( C打造最好的电脑自学交流论坛 针对以上病毒,江民反病毒中心建议广大电脑用户:
( Z$ p* [# s$ S( u; W9 w我爱电脑技术社区--打造最好的电脑技术自学交流平台
$ y. F/ d) k5 `. s! U电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站 1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
: P) F3 n" M6 O. I. n) q我爱电脑技术社区--打造最好的电脑技术自学交流平台打造最好的电脑自学交流论坛. W4 S, C2 y5 B& q, R6 Z
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
8 m5 d7 \7 N5 x* }2 T电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
6 P# B( s+ @& O8 O2 Q 3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。 打造最好的电脑自学交流论坛0 L4 k9 d J# s
1 B; j9 ?" I$ i+ _我爱电脑技术社区--打造最好的电脑技术自学交流平台 4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站, O' w8 v2 t. o# [% _2 l
( k5 k! g& x3 b) {7 pwww.520diannao.com 5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
' Y3 f: E( P$ ~' Z8 p2 w3 \1 Qwww.520diannao.com. h3 e5 W& G5 s7 [
6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。 我爱电脑技术社区--打造最好的电脑技术自学交流平台9 X) |( m. ?' a6 A# T) L
我爱电脑技术社区--打造最好的电脑技术自学交流平台, v) V( O1 Z0 } R6 r( [
7、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址: http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm
3 j7 `& D$ Q. R. e. j) M! x. e- p我爱电脑技术论坛* u+ T) Y9 b1 i8 j. |+ G
8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址: http://online.jiangmin.com/chadu.asp.
# C% Y4 H2 R% _3 I6 Y8 t' z我爱电脑技术社区--打造最好的电脑技术自学交流平台
4 a7 F' G1 h5 ^1 B2 K/ t( x我爱电脑技术论坛 有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站 http://www.jiangmin.com进行在线查阅。
|