|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
木马伪装金山网镖 毒霸用户警惕上当
木马伪装金山网镖 毒霸用户警惕上当
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-4 1:29:22
"灰鸽子变种333312"(Win32.Hack.Huigezi.333312)这是一个灰鸽子的变种。病毒运行后衍生
病毒
文件到
系统
目录下,修改注册表,创建服务,并以服务的方式达到随机启动的目的;
病毒
运行后开启后门,让黑客可远程控制用户机器。
"网镖伪装盗号者"(Win32.PSWTroj.WoW.dg.73728)这是一个木马程序.运行后该
木马
会把自身复制到C盘根目录并会伪装成标题名为金山网镖的窗口,并会对运行着的进程遍历查找,判断是否存在WoW.exe(魔兽世界)进程,获取WoW.exe进程的窗口文本信息,将获取到的信息发送到指定的邮箱,和网页.
一、"灰鸽子变种333312"(Win32.Hack.Huigezi.333312) 威胁级别:★
这是一个典型的灰鸽子后门程序。该病毒运行后,会在%windows%下产生黑客远程控制的客户端lsuss.exe
病毒
文件。并且同时,会在注册表中添加服务"Network Connections Manage",添加该服务的主要作用是管理“
网络
和拨号连接”文件夹,可以查看局域网和远程连接。病毒还会创建一个隐藏的IEXPLORE.EXE进程,
病毒
文件lsuss.exe会注入到该进程,由于该进程隐藏的,一般无法轻易查找出,所以黑客可以通过此方式,悄悄的获取用户机器上的信息和进行非法操作,给用户的
系统
安全带来极大的危害。
二、"网镖伪装盗号者"(Win32.PSWTroj.WoW.dg.73728) 威胁级别:★
该
病毒
运行成功后,会在桌面弹出一个伪装成“金山网镖”的窗口,由于没有通过任何的
技术
手段来维持此窗口,所以轻易就能被关闭。此时,用户的各盘里已经生成了AUTO病毒,包括explorer.exe病毒文件和autorun.inf辅助文件。当用户鼠标左键双击进入有AUTO病毒的时候,将会触发AUTO病毒。病毒还会自动添加到启动项里,对应的病毒路径是:%windows%\system32\explorer.exe,当用户重启系统时,
病毒
会随着
系统
的启动而运行。
病毒
还会遍历进程,假如搜寻到有WOW.EXE(魔兽世界)进程时,则进行盗号操作。将成功盗取的帐号信息回传到指定的网页和邮箱,详细信息为
www.oo***ans.com
77***707@163.com
77***991@163.com
该
病毒
会造成用户的
网络
虚拟财产遭到重大损失。
金山反
病毒
工程师建议
1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反
病毒
软件之后,应该经常进行
升级
、将一些主要监控经常打开(如邮件监控、内存监控等),遇到问题要上报, 这样才能真正保障计算机的安全。
2.玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号
木马
必将随之增多,建议用户一定要养成良好的
网络
使用习惯,及时
升级
杀毒软件,开启
防火墙
以及实时监控等功能,切断病毒传播的途径,不给
病毒
以可乘之机。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
木马病毒全球肆虐 国内用户占8成
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
病毒在计算机种植木马
木马病毒全球肆虐 国内用
木马"QQ通行证变种YVR"盗
手机之家论坛被黑客置入
垃圾邮件伪装马尾女生
病毒木马关闭杀毒软件安
“代理木马下载器变种”
国庆期间木马肆虐 重庆上
十大流行病毒公布 木马代
两网游盗号木马联手偷取
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有