| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 资讯 >> 最新新闻 >> 正文 用户登录 新用户注册
"毒蛆"吃掉防火墙窃取机密
作者:kaduo 文章来源:赛迪网 点击数: 更新时间:2008-6-18
编辑评语:上周“Flash特务”大肆行凶,端午小长假期间感染量剧增,本周Flash漏洞依然是病毒制造者利用的焦点,同时用户也需警惕“毒蛆”作恶。

  上周“Flash特务”大肆行凶,端午小长假期间感染量剧增,本周Flash漏洞依然是病毒制造者利用的焦点,同时用户也需警惕“毒蛆”作恶。这是一个木马风险程序,它会破坏防火墙,窃取用户电脑中的敏感信息并发送给病毒作者,另外,它还会破坏用户计算机系统内的一些应用程序、数据库、压缩文件、图片、文档等,并弹出大量广告网页,给用户带来极大困扰。

  金山毒霸反病毒专家李铁军表示,“毒蛆”病毒近来出现较多变种,并且破坏能力较强,在窃取用户机密的同时,还具有随机破坏用户计算机系统内的应用程序、数据库、压缩文件、图片、文档等文件的功能。一旦它执行了破坏命令,用户就将遭遇无法估计的损失。在发作的最后,它还会修改IE浏览器的数据,使得IE弹出大量的广告网页,这些行为十分烦人和恶心。

  李铁军分析指出,病毒进入系统后,首先释放出自己的病毒文件。它的文件有两个,分别是%WINDOWS%\System32\目录下的ntos.exe和%WINDOWS\system32\wsnpoem\目录下的audio.dll,并将它们写入系统注册表,实现开机自启动。然后修改注册表,破坏系统中已安装了的防火墙程序,以便自己能任意连接外部网络。在这个过程中,目前市面上常见的几款防火墙都会被破坏,接着病毒就在被感染的计算机上搜索各种看上去像帐号和密码的信息,以及电脑名称、用户的真实IP地址等信息,把它们全部发送给病毒作者。这些信息一旦到了病毒作者的手中,就会被用于更多的非法用途。

  据了解,本周内广大电脑用户除了“毒蛆”(Win32.Troj.Zbot.54784)需要警惕之外,还需要特别警惕“木马零件155648”(Win32.Troj.KillAv.ae.155648)与“恶毒战士2007”(Win32.RiskWare.MalWarrior.g.208896)两大病毒。前者属于一个盗号木马家族。它会关闭一些安全软件的进程,然后盗号。这批木马分工明确,会针对不同的游戏采用不同的盗号方式;后者是一个诈骗钱财的间谍软件,它伪装为杀毒软件,骗取用户点击。当它当运行起来,就会下载大量的病毒到系统中,然后假装查杀出很多病毒,要用户缴费激活软件杀毒。


相关资讯
克莱客蠕虫逆袭局域网
病毒伪装中秋电子月饼
病毒肆意修改快捷方式
病毒达到目的就自杀
黑客造病毒盗宽带密码
互联网惊现感染音频病毒
缴费网染病毒账户外泄
奥运上网须防4种病毒
当前所有杀软都有漏洞
黑客为推防火墙黑联众
责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇资讯:

  • 下一篇资讯:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关资讯
    克莱客蠕虫逆袭局域网
    病毒伪装中秋电子月饼
    病毒肆意修改快捷方式
    病毒达到目的就自杀
    黑客造病毒盗宽带密码
    互联网惊现感染音频病毒
    缴费网染病毒账户外泄
    奥运上网须防4种病毒
    当前所有杀软都有漏洞
    黑客为推防火墙黑联众
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号