天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

灰鸽子搭车U盘免疫程序 安装说明诱导用户

2008-8-26塞迪网佚名

近日,微点主动防御软件自动捕获了一种很有“特色”的病毒:“灰鸽子”。说到这,恐怕很多高手就要见笑了,“灰鸽子”谁没见过,如此如雷贯耳,大名鼎鼎还有什么新鲜的?

众高手莫笑,且听微点反病毒专家从头道来。

首先介绍一下这个压缩包,它看似一个U盘防疫软件,解压缩后有三个文件,其中有一个名为“1安装之前请看这里”的文本文件,打开后的部份原文如下(图1所示):

图1

由于公司的电脑较多,整个公司加起来一共有300多台,用U盘传送资料比较平凡,
电脑中毒事件一天比一天多,为了节约电脑维护成本,经董事长同意特别请软件
专家开发此软件.以减少电脑中毒.
声明:
此软件是公司内部专用,公司拥有版权,不能在网上发布,不能互传给和本公司无
关的人员使用,凡是乱传者罚款.严重者开除.
为了让此软件能够发挥其最佳效果,安装时一定严格按照以下的步骤安装,否则后
果自负.有问请和电脑部主任:陈生联系.陈生电话:356(分机)
1.首先退出所有的杀毒软件,以免两者冲突,因为这个软件也可以说是一个杀毒软件.

……

5.打开杀毒软件.打开杀毒软件以后,杀毒软件可能会检测这个软件会误报是病毒,
只要跳过就可以了.
以后如果重装了系统,再次按照以后上的步骤再次安装设置一次就可以了.
               广东省***集团
             内部资料     禁止传阅
注意:在用电脑过程中如果有什么问题请以最快的速度把问题反馈给陈生.

“安装之前请看这里”文件内容

三个文件中的udisk.exe是某公司出品的U盘免疫程序,而其中的server.exe却是一只灰鸽子,黑客通过安装说明来诱导用户,关闭杀毒软件,以实现灰鸽子的顺利“起飞”。

如果说以前的病毒都是在做“技术竞争”的话,那么现在这只“灰鸽子”,已经发展到“人文关怀”层面,运用社会工程学来达到自己的目的,实在佩服黑客的“创新精神”!

随着U盘病毒的兴起,中毒的计算机层出不穷,多数曾经被U盘病毒所侵害的用户已经提高了自身意识,采用了主动防御、杀毒软件、U盘免疫等措施防止再次中毒。但是从中又出现一个漏洞,就是攻击者利用用户免疫的心理作为自身的攻击条件,通过伪造病毒或捆绑病毒为正常软件,导致用户在杀毒防毒的时候中毒。

在此,提醒各位网友,“黑客黑我之心不死,时刻警惕!”

那么微点主动防御软件对于这款人文关怀的鸽子有何种反应呢?

在已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知木马”,请直接选择删除处理(图2所示);

图2

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现"Backdoor.Win32.Huigezi.aekh”,请直接选择删除(图3所示)。

图3

对于未使用微点主动防御软件的用户,微点反病毒专家建议:

1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

3、开启Windows自动更新,及时打好漏洞补丁。

本文来源:塞迪网 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行