首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络·存储 > 网络安全 > 正文
谨慎提防杀软克星 专门对付安全软件
2008年1月18日 IT168

近日据金山公司表示,专门针对杀毒软件的杀软克星下载器变种疯狂传播,另外一种针对《天龙八部》网络游戏的木马也很猖狂。提醒广大用户提高警惕。

“杀软克星下载器835072”(Win32.Troj.BlackcsT.a.835072),这是一个木马下载器。它运行后会映像劫持大部分的安全软件,造成用户电脑失去保护。同时病毒注入系统文件,利用其空间运行自己,从网上下载更多其它病毒到中毒电脑上运行。

“天龙盗号木马90112”(Win32.Troj.OnlineGameT.uv.90112),这是一个针对网络游戏《天龙八部》的盗号木马。它会关闭电脑系统的自动更新和防火墙功能,并盗取游戏的帐号信息,发送至木马种植者指定的接收网址。

一、“杀软克星下载器835072”(Win32.Troj.BlackcsT.a.835072) 威胁级别:★

病毒进入系统后,在系统盘的%WINDOWS%\system32\目录下生成病毒文件api32.exe、Autorun.inf、svchost.dll 、urls.dll,然后修改注册表,实现随系统自动启动之目的。同时,病毒会劫持目前知名度较高的安全软件,包括毒霸、诺顿、卡巴斯基、瑞星、冰刃、木马克星、360安全卫士、Windows木马清道夫、MerijnHijackthis浏览器配置监视程序、绿鹰PC万能精灵、Anti ARP Sniffer等在内的数十款计算机安全产品均是此病毒的劫持目标。如果劫持成功,这些软件都将无法正常运行,当用户运行它们时,只会不断激活病毒。而失去安全软件保护的电脑,会极易受到来自网络的攻击。

当病毒成功运行起来,会把之前生成的svchost.dll文件注入到Windows系统的登陆管理器进程winlogon.exe中,利用此进程的空间来运行自己,这样用户就不容易发现它。

病毒悄悄建立远程连接,从http://www.b*a*k*8.net/这个由木马种植者指定的地址下载最新的木马地址列表文件,将其保存到%WINDOWS%目录下的exe.sys文件。随后,病毒便根据该列表去下载更多的其它病毒,并将它们也保存到%WINDOWS%目录下运行。由于被下载下来的病毒种类多样,用户的系统安全、个人隐私将受到无法估计的威胁。

二、“天龙盗号木马90112”(Win32.Troj.OnlineGameT.uv.90112) 威胁级别:★★

病毒进入用户电脑系统后,在将病毒文件WinFormA6.dll、WinFormA6.exe、WinFormA6.ini释放到系统盘的%WINDOWS%\system32\目录下。然后,它修改系统注册表,把自己的相关数据加入其中,达到随系统启动而自动运行之目的。同时,为防止系统升级后具备查杀它的能力,以及便于其下一步的破坏活动,病毒会破坏系统的自动更新和防火墙功能,并建立一个.bat 格式的批处理程序,将%WINDOWS%\system32\目录下一个名为 verclsid.exe 的安全更新文件删除。

当病毒运行起来,它就会将之前生成的WinFormA6.dll文件注入系统进程explorer.exe 中,搜索网络游戏《天龙八部》的进程game.exe。由于“game.exe”这个文件名被许多游戏同时采纳,病毒在注入该文件后,会判断其是否为《天龙八部》的进程,如果不是,便自动退出。如是,则展开监视,并伺机偷取用户的帐号密码等信息。

如顺利得手,病毒便悄悄建立远程连接,把赃物发送到“http://www.w**g.net.cn/tl**ngkuai/9898.asp”这个由木马种植者安排的地址,给用户造成虚拟财产的损失。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年1月17的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   杀软克星  安全软件 有关的新闻
相关文章
  NSA被指拥有大量安全软件的访问权限
  趋势科技:安全软件及服务领域的领导者
  思科安全软件曝漏洞 导致Windows系统崩
  推荐:四款安全软件防护WEB病毒
  趋势科技为Playstation 3研发安全
  07年10大不安全软件 MSN/Firefo
  网络安全软件产品渠道商对品牌供应商综合评估报
  “杀软克星”自诩为“禽兽” 肆略网络
  让利达20% 微软将启动安全软件业务
  AOL力推安全软件测试版 挑战天下群雄
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商网 中国北京