7月27日病毒播报:魔兽贼木马病毒pc软件 文章资讯 手机软件

您当前的位置→图文中心新闻资讯业界快讯7月27日病毒播报:魔兽贼木马病毒

7月27日病毒播报:魔兽贼木马病毒


2009/7/27  编辑:佚名 来源:本站整理  关键词:

7月27日病毒播报:魔兽贼木马病毒

 

一、今日高危病毒简介及中毒现象描述:

  “橘色诱惑”变种ol是“橘色诱惑”木马家族中的当前最新成员之一, 采用SFX自解压格式存储。 “橘色诱惑”变种ol运行后, 会就在“%SystemRoot%\system32\”文件程序夹下释放恶意程序“fz1.exe”和快播视频点播软件“Qvod3.exe”。 “fz1.exe”运行后, 会就在被感染系统system的“%SystemRoot%\system32\”目录下释放恶意DLL组件“killdll.dll”, 就在“%SystemRoot%\system32\drivers\”目录下释放恶意驱动程序“pcidump.sys”、“aec.SYS”或者“AsyncMac.sys”, 还会就在临时文件程序夹下释放恶意程序“update~.exe”, 并可以通过恶意驱动替换系统system文件程序“userinit.exe”, 以此达到开机自启动的目的。 自我复制到“%SystemRoot%\system32\”目录下, 并重新命名为“scvhost.exe”。 利用其释放的恶意驱动程序关闭安全软件的自保护功能, 同一个时间终止大量的安全软件、系统system必备工具、应用程序的进程和相关的系统system服务等, 致使用户的电脑计算机系统system失去保护。 连载骇客指定的远程服务器站点“http://d.qv7*8.com/”, 读取配置文件程序“..\host.txt”, 按照其中的配置修改“%SystemRoot%\system32\drivers\etc\hosts”文件程序, 可以通过域名映像劫持功能屏蔽大量的站点。 获取恶意程序下载列表“..\down\01\fz.txt”, 下载该文件程序中指定的恶意程序并全自动调用运行。 其中, 所下载的恶意程序有可能为网络net游戏盗号木马、远程控制木马或恶意广告程序(流氓软件)等, 从而给用户造成了不同程度的损失。 该恶意文件程序还会连载指定的页面“http://count.key51*8.com/down/01/get.asp”, 从而对感染情况来进行统计。

  “魔兽贼”变种ahe是“魔兽贼”木马家族中的当前最新成员之一, 采用高级语言编写, 并且经过加壳保护处理。 “魔兽贼”变种ahe运行后, 会自我复制到被感染系统system的“%SystemRoot%\system32\”目录下, 重新命名为“Vip0501.exe”, 文件程序属性布置设置为“系统system”。 同一个时间, 还会修改文件程序的时间属性(“建造时间”和“修改时间”), 以此迷惑用户, 从而达到更好的隐蔽效果。 “魔兽贼”变种ahe运行时, 会就在被感染系统system的后台连载骇客指定的远程服务器站点“http://www.iy*y.cn/down/ly/”, 获取恶意程序下载列表“down.txt”, 之后下载指定的恶意程序并全自动调用运行。 其中, 所下载的恶意程序有可能为网络net游戏盗号木马、远程控制木马或恶意广告程序(流氓软件)等, 致使用户面临更多的威胁。 “魔兽贼”变种ahe还会反馈被感染电脑计算机的可以说是信息, 用以统计感染情况或对木马来进行全自动更新等。 另外, “魔兽贼”变种ahe会就在被感染电脑计算机中注册名为“Vip0501”的系统system服务, 以此实现木马的开机自启。

  二、针对上面病毒, 比特网安全频道主张广大用户:

  1、最好安装专业的杀毒软件来进行全面监控并及时升级病毒代码库。 主张用户将一些主要监控经常打开, 如邮件监控、内存监控等, 目的是防止就在目前盛行的病毒、木马、有害程序或代码等攻击用户电脑计算机。

  2、请勿随意打开邮件中的附件, 尤其是来历不明的邮件。 企业级用户可就在通用的邮件服务器平台启动监控系统system, 就在邮件网关处拦截病毒, 确保邮件客户端的安全。

  3、企业级用户应及时升级控制中心, 并主张相关管理人员就在适当时候来进行全网查杀病毒。 另外为保证企业信息安全, 应关闭共享目录并为管理员帐户布置设置强口令, 一定不要将管理员口令布置设置为空或过于不复杂的密码。

相关文章
  • 2017爱奇艺vip账号密码7月13日最新
  • 2017乐视VIP账号密码共享7月13日最新
  • 7月10日芒果视频会员帐号分享
  • 世界UFO纪念日1947年7月2号
  • 王者荣耀7月15日新英雄神秘礼 王者荣耀7月15日神秘英雄是谁
  • 7月6日爱奇艺会员账号、优酷会员账号、迅雷会员账号分享
  • 2017年7月6日爱奇艺会员账号共享 优酷会员账号共享 迅雷会员vip账号分享
  • 王者荣耀KPL春季赛总决赛将在7月几日开打?
  • 王者荣耀7月4日健康系统升级 最新防沉迷规则讲解
  • 王者荣耀7月法师排行:干将莫邪依然无解?
  • 发表评论
    阅读排行
    相关热门
    网站帮助 - 广告合作 - 下载声明 - 网站地图