强盗+流氓 史上最牛双料病毒"泡泡"变种被截获

2007年11月20日15:06  

 【字号 打印 留言 论坛 网摘 手机点评 纠错
E-mail推荐:  
  11月19日,江民反病毒中心监测到,一种集木马、流氓软件特征于一身的“泡泡”变种病毒正在网上迅速蔓延,该病毒不但可以秘密窃取中毒计算机中的信息资料,还可以在中毒系统中狂弹广告窗口,并可通过QQ、POPO、TaoBao聊天工具发送恶意广告信息。该病毒还可以躲避某些防火墙监控并可自动网上升级,严重威胁电脑用户的上网和电脑数据安全。

  江民反病毒专家介绍, Trojan/PopWin.dq“泡泡”变种dq是该江民反病毒中心近期截获的木马家族最新成员之一,病毒主程序为DLL组件文件,采用VC++语言编写,未经过加壳处理。“泡泡”病毒运行十分隐蔽,会注入到被感染计算机中的系统“iexplore.exe”和“winlogon.exe”进程中加载运行,前者用于工作,后者用于自我保护,防止病毒主体被删除。

  “泡泡”病毒运行后,会在被感染计算机系统的后台窃取用户计算机中信息,并将窃取的这些信息发送到骇客指定的远程服务器站点上。“泡泡”变种dq还会通过被感染计算机系统中用户正在登陆使用的QQ、POPO、TaoBao聊天工具发送恶意广告信息,系统存在漏洞的在线好友一旦点击该恶意广告即可造成循环感染。

  与其它木马病毒不同之处在于,该病毒具有明显的流氓软件特征,而且还为日后通过病毒盈利预留了接口。“泡泡”变种dq不但会在被感染计算机系统中定时弹出广告窗口,干扰用户的正常操作,还通过被感染计算机系统中的后台访问特定的网站链接(该链接可以随时改变),并通过“武林榜”以及“alexa”等流量、排名网站来统计流量和访问来源。这样,病毒作者不但可以卖广告牟利,而且还可以通过卖流量的方式以及提高网站排名的方式牟利。

  “泡泡”变种dq具有躲避某些防火墙监控以及具有网上自动升级更新等功能,病毒会将自身注册为系统服务,开机后以服务的方式自启动,还可以随IE浏览器同时启动。病毒还可通过修改注册表的方式达到强行篡改IE浏览器默认首页的目的。江民反病毒专家认为,该病毒的作恶和传播以及自我保护手段可谓无所不用其极,是近年来截获的具有木马和流氓软件双重特征的新型病毒。

  来源:江民科技

(责任编辑:陈健)
我要发表留言
匿名发表  署名:        验证码:
                                   留言须知
新闻检索:    
   热图推荐
嫁给丑男的美女明星
"穷怕了"也不能"富疯了"
艺术or商业:798的去留
华南虎照!真的?假的?
   精彩新闻
·[生活提示]揭秘中央领导保健食谱 警惕肾脏病5信号
·[质量播曝]漂唇后双唇肿烂 "平价"药店是弥天大谎
·想跨行通存通兑?拿钱来!
·李银河称虐恋是快感与痛感并存的性行为
·京沈明起增开3对D字头列车 车票预售期降为5天
·合肥三洋公告称微波炉无毒
·诗美等10种化妆品查出违禁物被停售
·今日起个人可跨银行通存通兑 需先进行申请
·男子花半年时间设计公交婚车迎娶新娘
·中学生在教室内接吻被校长撞见遭开除
   播客·视频
司马迁受刑 如何忍辱过活
"百变天后"与王菲平分秋色
   数码导购
·手机:2000以下特色手机荐·手机:电影中明星用机买到手
·相机:各品牌最好卖DC全搜罗·相机:四千元价位数码单反
·本本:十月最超值笔记本·本本:买本过程为何陷阱重重
·液显:十一后LCD降价排行榜·液显:即将上市的新品LCD
·MP3:十大怪异MP3全搜罗  ·MP3:近期最受关注新品MP3
   一周精品回顾
 
 
·IT学院:开学装机必看软件技巧 QQ2007正式版试用
·软件三招让火狐启动更快·傲游浏览器 2.0.3发布
·安全"自动播放"成黑客入门首选·杀毒时易犯八个错误
·系统:终极优化系统启动时间减半·Vista实用的"运行"命令
·QQ:登录窗粘贴密码简单方法·MSN:MSN群聊比QQ强大
[一语惊坛]高房价是"吸星大法",吸干了社会的和谐
[访谈]厉以宁称中国股市非熊市·纪宝成蔡继明谈法定节假日
[论坛]政府公信力下降是很危险的信号·"色戒"带了个坏头
[辩论]有钱人娶个儿媳花一千万·电影中"激情床戏"该删剪吗
[博客]李光耀:台独是绝路!·总理"三遗言"vs贪官"四着想"
[博客]小平自述不当主席原因·官员豪华葬礼公然举报自己
   彩信·手机报
《人民日报》手机报

人民网彩信精彩大放送
人民网