网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 病毒资讯 > “毒蛆”吃掉防火墙窃取机密  

“毒蛆”吃掉防火墙窃取机密

2008-06-18  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

 6月16日,金山毒霸全球反病毒监测中心发布周(6.16-6.22)病毒预警,上周“Flash特务”大肆行凶,端午小长假期间感染量剧增,本周Flash漏洞依然是病毒制造者利用的焦点,同时用户也需警惕“毒蛆”作恶。这是一个木马风险程序,它会破坏防火墙,窃取用户电脑中的敏感信息并发送给病毒作者,另外,它还会破坏用户计算机系统内的一些应用程序、数据库、压缩文件、图片、文档等,并弹出大量广告网页,给用户带来极大困扰。

网管bitscn_com

网管联盟bitsCN@com

金山毒霸反病毒专家李铁军表示,“毒蛆”病毒近来出现较多变种,并且破坏能力较强,在窃取用户机密的同时,还具有随机破坏用户计算机系统内的应用程序、数据库、压缩文件、图片、文档等文件的功能。一旦它执行了破坏命令,用户就将遭遇无法估计的损失。在发作的最后,它还会修改IE浏览器的数据,使得IE弹出大量的广告网页,这些行为十分烦人和恶心。

网管下载dl.bitscn.com

中国网管联盟bitsCN.com

李铁军分析指出,病毒进入系统后,首先释放出自己的病毒文件。它的文件有两个,分别是%WINDOWS%\System32\目录下的ntos.exe和%WINDOWS\system32\wsnpoem\目录下的audio.dll,并将它们写入系统注册表,实现开机自启动。然后修改注册表,破坏系统中已安装了的防火墙程序,以便自己能任意连接外部网络。在这个过程中,目前市面上常见的几款防火墙都会被破坏,接着病毒就在被感染的计算机上搜索各种看上去像帐号和密码的信息,以及电脑名称、用户的真实IP地址等信息,把它们全部发送给病毒作者。这些信息一旦到了病毒作者的手中,就会被用于更多的非法用途。

网管论坛bbs_bitsCN_com

中国网管联盟bitsCN.com

据了解,本周内广大电脑用户除了“毒蛆”(Win32.Troj.Zbot.54784)需要警惕之外,还需要特别警惕“木马零件155648”(Win32.Troj.KillAv.ae.155648)与“恶毒战士2007”(Win32.RiskWare.MalWarrior.g.208896)两大病毒。前者属于一个盗号木马家族。它会关闭一些安全软件的进程,然后盗号。这批木马分工明确,会针对不同的游戏采用不同的盗号方式;后者是一个诈骗钱财的间谍软件,它伪装为杀毒软件,骗取用户点击。当它当运行起来,就会下载大量的病毒到系统中,然后假装查杀出很多病毒,要用户缴费激活软件杀毒。 网管bitscn_com

网管bitscn_com

根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年6月16日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

网管网www_bitscn_com

[责任编辑:hunterlong] 网管u家u.bitsCN.com


TAGs   防火墙   病毒   用户   毒霸   金山   破坏   文件   木马   系统   一个      
 上一篇:反病毒专家:黑色星期五需警惕“恶毒战士”   下一篇:北京网络行业协会、江民科技联合发布06月23日病毒播报
相关文章列表
“毒蛆”吃掉防火墙窃取机密 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
1.Trojan.PSW.Win32.GamesOnline.pr病毒分
2.黑客侵智电脑系统六百万人资料外泄
3.病毒提醒:近期恶意木马程序猖獗需谨防
4.安全预警 请尽快将Flash Player升级到9.0
5.“灰鸽子”病毒变种不断 中毒电脑成为黑
6.大量汶川地震视频、图片带有木马病毒
7.手工清除删不掉的DLL木马
8.Worm.Win32.KillAV.b病毒分析
9.机器狗、U盘杀手等木马近期大肆传播
10.Worm.Win32.DownLoader.ah病毒分析
最新推荐文章:
1.黑客侵智电脑系统六百万人资料外泄
2.“文件夹邮递员”伪装文件夹 投递含毒邮
3.大量汶川地震视频、图片带有木马病毒
4.安德夫木马下载病毒本周肆虐 窃取网游账
5.黑客借助地震视频传播带毒链接
6.网上频现带毒“地震视频”
7.“磁碟机”病毒仍多 使用U盘要当心
8.计算机病毒“灰鸽子”新变种来袭
9.国家计算机病毒中心:警惕“灰鸽子”新变
10.雅虎与McAfee合作 搜索引擎过滤各类恶意
网管论坛交流:
·不疯魔不成活
·令你大开眼界的真正标准化机房,已整理重
·华为HCSE OSPF路由协议培训教材 V3.0
·为赈灾,女孩舍身拍“裸照”
·Windows Server 2003服务器群集创建和配
·exchange2k3全套官方资料
·双儿一周岁了。。。特殊的礼物来啦。。
·存储备份技术版块守则
·无盘技术交流区守则
·DOS命令基础大全之命令详解<作者吐血