天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

华军病毒播报:警惕“QQ大盗”变种xif

ader.is.148),然后“脚本下载器148”(js.Downloader.is.148)会下载更多的其它下载器。如此循环,没多久用户电脑里就会塞满各种各样的病毒木马。

  瑞星:

  据瑞星“云安全”系统统计,11月2日,共有797,442人次的网民遭到网页挂马攻击,瑞星共截获了230,175个挂马网址。

  当日被挂马网站Top5:

  1、“搜娱网”:ent.sooyuu.com/Article/200903/907926150933062_28.html,被嵌入的恶意网址为*****.cn/ x153/of.htm。

  2、“E视网”:news.netandtv.com/column/etime/2007-3/28/9_48_35_419.html,被嵌入的恶意网址为*****.cn/ x166/of.htm。

  3、“1010Job 精英招聘”: www.1010job.com/index_bj.htm,被嵌入的恶意网址为*****.cn/x2/of.htm。

  4、“中华美食网”:www.zhms.cn/User/G/photoview.asp?50405-1779.html,被嵌入的恶意网址为*****.cn/ x150/of.htm。

  5、“新宾教育网”:xbjyw.vicp.net,被嵌入的恶意网址*****.cn/ x15/Td14.htm。

  当日最流行木马病毒:

  Trojan.Win32.FakeAV.akn(杀软伪造者木马病毒)“云安全”系统共收到10581用户上报。该病毒会伪造一个国外杀毒软件界面,无论电脑是否染毒都发现病毒,需要注册后才能杀毒,以达到欺骗用户注册付费购买。

  瑞星安全专家建议:1、使用具备防挂马功能的安全软件,如“瑞星全功能安全软件2010”等,全面拦截挂马网站攻击,彻底查杀木马病毒,极速响应未知病毒和用户需求。(半年免费使用:http://rsdownload.rising.com.cn/for_down/rsfree/risfree10.exe)。

  江民:

  江民今日提醒您注意:在今天的病毒中Trojan/Sasfis.lu“萨斯风”变种lu和Trojan/PSW.QQPass.xif“QQ大盗”变种xif值得关注。

  英文名称:Trojan/Sasfis.lu

  中文名称:“萨斯风”变种lu

  病毒长度:302080字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  MD5 校验:b442f8f3a29199d83ed6f449f1dc6574

  特征描述:

  Trojan/Sasfis.lu“萨斯风”变种lu是“萨斯风”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过多次加壳保护处理。“萨斯风”变种lu会将自身图标伪装成“Windows Media Player”样式,诱骗用户点击运行。其运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“svchosc”,文件属性设置为“系统、隐藏、只读”。创建新的“iexplore.exe”进程,并将恶意代码注入其中隐秘运行。不断尝试与控制端(地址为:topy12345.33*.org:8181)进行连接,如果连接成功,则被感染的计算机就会沦为傀儡主机。骇客可以向被感染的计算机发送恶意指令,从而执行任意控制操作(控制操作包括但不限于:文件管理、进程控制、注册表操作、服务管理、远程命令执行等,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等),会给用户的个人隐私造成不同程度的损失。同时,骇客还可以向傀儡主机上传大量的恶意程序,从而对用户的计算机安全构成严重的威胁。“萨斯风”变种lu可通过移动存储设备进行自我传播,当其发现新的移动存储设备接入时,便会在其根文件夹下创建“autorun.inf”(自动播放配置文件)和木马主程序文件,以此实现双击盘符后激活木马的目的。另外,“萨斯风”变种lu会在被感染计算机中注册名为“Windows_rever”的系统服务,从而实现了木马的开机自启。

  英文名称:Trojan/PSW.QQPass.xif

  中文名称:“QQ大盗”变种xif

  病毒长度:66141字节

  病毒类型:盗号木马

  危险级别:★

  影响平台:Win 9X/ME/N9 7 3 1 2 3 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行