本周预警:病毒下载器能“智能”下木马

2008年08月12日13:47  来源:中关村在线

 【字号 打印 留言 论坛 网摘 手机点评 纠错
E-mail推荐:  

    8月11日,金山毒霸全球反病毒监测中心发布周(8.11-8.17)病毒预警,本周再次发现具有明确攻击目标的木马。“精确制导下载器28672”能针对不同地区、不同配置的电脑,下载相应的木马,这种“智能”下载法,可大大提高病毒的作案效率。

  金山毒霸反病毒专家李铁军表示,这个木马下载器程序最大的特点是,能判断当前感染系统的版本、语言版本等信息,选择不同的木马进行下载。同时为躲避杀毒软件查杀,还对自己的数据信息进行了加花处理。

  李铁军分析指出,病毒首先会修改注册表,实现开机自启动,然后通过模拟用户设置,利用系统命令使windows防火墙允许病毒程序连接网络。

    这样一来,它就能在未来的操作里自由连接远程服务器了。然后病毒根据获取的当前系统cpu型号、系统语言版本、操作系统版本等信息,选择不同的下载地址,下载更多的木马程序到%windows%\system32\目录下运行,其中多为网游、网银盗号器,以及一些远程控制木马。如果它们成功进入电脑,可能会带来无法估计的损失。 

  据了解,本周内广大电脑用户除了需要警惕“精确制导下载器28672”(Win32.Troj.Tibs.kj.28672)之外,还需要特别警惕“远程控制下载器367616”(Win32.Hack.sdbot)与“键盘记录下载器23040”(Win32.Agent.Obk)两大病毒。

    前者是一个多功能的远程木马。它会非法获取操作权限,帮助黑客监视和控制用户系统,并下载其它木马到用户电脑中运行,给用户带来更多麻烦和损失;后者是一个拥有下载功能的键盘纪录程序。它会伪装成杀毒软件欺骗用户下载和安装其它木马,同时记录用户输入的敏感信息,然后发送到病毒作者指定的邮箱。

    金山毒霸反病毒专家估计网络上各种以奥运为主题的视频、图片极有可能成为病毒传播的诱饵,专家因此提醒用户奥运期间及时升级毒霸到2008年8月10日的病毒库查杀病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒http://shadu.duba.net/来防止病毒入侵。

 

(责任编辑:崔雷)
更多关于 木马  病毒 的新闻
· 木马群病毒窃取热门网游 专家支招防范措施
· Flash漏洞上周感染近190万用户
· “盗号木马”病毒威胁网游玩家
· Flash漏洞仍是木马利用主流 专家提醒打好补丁
· "木马群"利用Flash漏洞肆虐 中毒电脑数百万台
· “木马点击器”威胁互联网广告
· 病毒中心:小心恶意木马程序的新变种
· 安德夫木马偷偷下载病毒 窃取多种网游账号
· 网络"牛皮癣"广告木马猖獗 可破坏软件运行
· 假IE病毒兴风作浪 点击广告还释放木马
我要发表留言
匿名发表  署名:        验证码:
                                   留言须知
新闻检索:    
   热图推荐
十款大空间热车最省油
新手买笔记本12大法则
看比赛注意八大健康问题
太子奶陷“资金链困局”
还能继续降价的手机
平板壁挂注意事项
   精彩新闻
·少女颅内取出“金子” 经检测原是罕见脑垂体瘤
·A型肉毒毒素已被限用 违规注射去皱针可能毁容
·江西永修发文不买标签不许卖酒 市民疑变相敛财
·“单双号出行”使酒水消费增加 京各餐馆小发一笔
·MOTO沦为第四大手机厂商 剥离计划面临风险
·TD-SCDMA二期建网方案获准 将覆盖28城市
·格兰仕空调换帅 价格“屠刀”将重现江湖
·本土彩电降价搏奥运行情 洋品牌重国庆市场
·深度报道:患抑郁症的武汉伢和IBM的“歧视门”
·西门子将起诉前CEO冯必乐 要求为行贿案赔偿
   播客·视频
视频回放:北京奥运会开幕式
大揭秘:昔日冠军 现状如何?
   一周精品回顾
11张超酷壁纸
Firefox壁纸(三)16张1024*768
[一语惊坛]老谋子令人叫绝,伦敦奥运开幕式想超越北京真难!
[奥运专区]奥运开幕式暗含麻将元素?·首金归捷克谁之"过"?
[访谈]于丹点评北京奥运会开幕式·开幕式副总导演陈维亚
[辩论]中国教练执教外国是不爱国?·白岩松"仇富论"成立吗
[博客]胡锦涛创哪四大历史纪录 5天见55国领导人宣示啥
[博客]一句啥话令郭晶晶走红日本 奥运谁花7亿"装神弄鬼"
   彩信·手机报
手机短信“竞”报奥运战绩

强国圣火 激情传递
人民网