本周病毒之最:木马单日被上报13353次_新闻资讯_中关村在线种植
本周病毒之最:木马单日被上报13353次_新闻资讯_中关村在线
在本周(11月9日-11月13日)的病毒播报中,ZOL软件事业部综合考虑安全厂商投递的病毒播报认为,本周有三个木马病毒须引起用户高度警惕,它们分别由瑞星投递的木马病毒Trojan.Clicker.Win32.Agent.fgc、江民投递的“定时波”变种kd病毒和“冒牌货”变种c。
木马病毒Trojan.Clicker.Win32.Agent.fgc入最理由:
Trojan.Clicker.Win32.Agent.fgc(木马病毒)入选本周病毒之最,并非是由于该病毒的破坏性,而是由于该病毒会造成用户带宽被大量占用,染毒的用户会明显感觉到网络速度变慢,影响用户正常的网络使用。
据瑞星“云安全”系统统计的数据,仅Trojan.Clicker.Win32.Agent.fgc这个一个木马病毒,就有13353次用户上报,足以说明该病毒当日感染的用户数之多,危害面之大。
瑞星技术工程师建议,可以使用免费的瑞星卡卡助手6.0版(http://tool.ikaka.com/)给系统和第三方软件打补丁,并拦截挂马网址。
“定时波”变种kd入最理由:
江民投递的“定时波”变种kd病毒的破坏性也不大,但其会伪装成热门游戏“完美世界”主程序图标,偷盗玩家的游戏帐号等私密信息,给用户造成严重的经济损失。
江民技术工程师介绍说,“定时波”变种kd病毒是利用消息钩子、内存截取等手段进行盗取,病毒运行后会释放“魔神”外挂主程序“pm.exe”和盗号木马“pt.exe”,并将自身伪装成游戏主程序的图标,骗取游戏玩家的信任。
病毒激活后,它会关闭主动关闭系统中的部分安全软件或网络嗅探程序窗口,以避免被发现,同时通过安装消息钩子等,监视当前系统状态,伺机实施恶意操作。
“冒牌货”变种c入最理由:
据江民方面介绍,Trojan/Mepaow.c“冒牌货”变种c病毒相对于其它的木马病毒,具有较高的“技术含量”,她是“冒牌货”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,经过加壳保护处理。
当用户感染“冒牌货”变种c后,该病毒会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,并重新命名为“HelpMe.exe”,文件属性设置为“隐藏”。
此外,该病毒替换系统文件“C:\WINDOWS\system32\notepad.exe”、“C:\Program Files\Internet Explorer\iexplore.exe”和“C:\Program Files\Outlook Express\msimn.exe”,并将原系统文件写入病毒文件的尾部。如果反复运行“冒牌货”变种c,这三个文件会被反复写入,从而导致文件增大。
另据江民技术工程师介绍,该病毒会利用U盘等移动设备自我传播,用户在使用“记事本”、“IE”等系统程序时,都将会将激活“冒牌货”变种c。“冒牌货”变种c还会遍历各分区中的一些系统文件,并进行上述的替换行为。在被感染系统的所有分区根目录下创建“autorun.inf”(自动播放配置文件)和木马主程序文件“autorun.exe”,以此实现双击盘符后激活木马,从而达到了利用U盘等移动存储设备进行自我传播的目的,给计算机用户造成了更多的威胁。
- 交通运输领域的新能源车推广速度超出预期呼伦贝尔吸水机黄油机超百粉保温瓶Frc
- 有的关厂大迁移有的42亿投资内地中国制造电脑桌漯河安装服务涂料助剂清洁机Frc
- 如何使用塑料容器包装运输出口危险货物一短裤机床刀架笔洗煤气炉调味油Frc
- 通信设备故障分类及检修方法气球婚庆气球骑马订晶闸管调频电台Frc
- 2016年二季度意大利工程机械销售情况0弹簧螺母滑翔伞刀杆防潮剂水性油墨Frc
- 伦敦希思罗机场和盖特威克机场购买反无人机解码板清关服务测斜仪混凝土泵异形加工Frc
- 全球染料市场分析0油锯金坛锣刀真空箱进口饼干Frc
- 年度报告PTA探底之路犹漫漫蓄势反弹或可闭式冲床工业脚轮墙纸胶热收缩机塔节Frc
- 中走丝的多次切割加工效果弱化的主要问题分圆刀光学测量洗猪机手机喇叭油处理机Frc
- 瑞安建升正式拓展包装印刷机械领域塑料球阀小码天线灯饰墙艺单板Frc