| 首页  | 滚动 | 四川 | 国内 | 国际 | 财经 | 社会·娱乐 | 体育 | 军事 |
 
病毒播报:“千足虫”变种与“霸e族”
2008-4-8 14:18:36 来源:中新网 

无标题文档

    中新网4月8日电 在今天的病毒中Win32/Kdcyy.ay“千足虫”变种ay和TrojanSpy.BZub.bs“霸e族”变种bs值得关注。

  病毒名称:Win32/Kdcyy.ay

  中 文 名:“千足虫”变种ay(又名“磁碟机”)

  病毒长度:91648字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Win32/Kdcyy.ay“千足虫”变种ay是“千足虫”家族的最新成员之一,采用VC++ 6.0编写, 并经过加壳保护处理。“千足虫”变种ay运行后,在被感染计算机系统的“%SystemRoot%\system32\com\”目录下释放病毒组件文件“lsass.exe”、“smss.exe”、“netcfg.000”和“netcfg.dll”,还会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件文件“dnsq.dll”。利用驱动程序来恢复SSDT Hook,使某些安全软件的监控失效。强行关闭大部分杀毒软件和安全工具软件,大大降低了被感染计算机上的安全性。被感染计算机系统会经常出现死机或长时间卡住不动的现象。利用“ARP病毒”在局域网中进行自我传播。感染除系统盘外所有盘符下的可执行文件、网页文件、RAR和ZIP压缩包中的文件等(加密感染),感染后的程序图标变为16位的图标,图标变模糊,类似于马赛克。一旦发现与安全相关的窗口存在,强行将其关闭。在所有盘符下生成“autorun.inf”和病毒体,并且对这些文件进行实时检测保护,利用移动设备进行传播。破坏注册表,致使用户无法进入“安全模式”、无法查看隐藏的系统文件,致使注册表启动项失效。修改注册表,实现开启自动播放的功能。强行删除所有安全软件的关联注册表项,使其无法开启监控。利用进程守护技术,将病毒的“lsass.exe”、“smss.exe”进程主体和DLL组件进行关联,实现进程守护,一旦病毒文件被删除或被关闭,便马上生成并重新运行。以系统级权限运行,部分进程使用了进程保护技术。利用控制台命令来设置病毒程序文件的访问运行权限。利用了重启移动文件的技术,在用户重新启动计算机时把病毒主程序体移动到系统[启动]文件夹中,实现开机自启动。“千足虫”变种ay会在被感染计算机系统的后台访问骇客指定的广告站点,进而提升其访问量,刷网络排名等操作。另外,“千足虫”变种ay还可以自升级。

  病毒名称:TrojanSpy.BZub.bs

  中 文 名:“霸e族”变种bs

  病毒长度:56701字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.BZub.bs“霸e族”变种bs是“霸e族”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“霸e族”变种bs运行后,自我复制到系统目录下或Windows目录下。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台秘密监视用户打开的窗口标题,一旦发现用户进行在线交易便记录用户的键盘操作和鼠标操作,窃取用户在网上进行在线交易的信息、个人注册信息等私密数据,并将窃取的用户信息发送到骇客指定的远程服务器上,给用户带来极大的损失。另外,“霸e族”变种bs还会从被保护的存储区记录网络和邮件帐户信息,给用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

编辑:刘艳红
我要评论
上一条 】 【下一条 】 【返回首页】 【关闭窗口
相关新闻
日研究者发现可抑制多种病毒增殖的物质(07日 17:04)
美国65名医学会议参与者感染诺瓦克病毒(06日 15:33)
较SARS传播更厉害 呼吸道合胞体病毒袭港(31日 14:07)
英国安全部门担心病毒外泄 暗查科研者(31日 00:22)
· [药师寺凉子]详情解密
· [花样男子]电影版剧照
· 工口漫画家鸣子08新作
· [倒霉催的猫]快乐上市
· [YOUNGSUNDAY]停刊决定
· [我的狐仙女友]PS2详报
· 61[功夫熊猫]盛大首映
· [致命紫罗兰]人设公开
· [大梦王]六月央视首播
新闻调查
2008.9.1-2008.9.7 
您觉得如果谢亚龙离开足协后可做什么?
去篮协当主席
进军娱乐圈
去练体操“叉腰肌”
下课,回家好好休息
其他
Copyright© 1996--2007TFOL.COM. All rights reserved. 四川公用信息产业有限责任公司
川ICP证000001 增值电信业务经营许可证:川B2-20060127 文网文[2003]0010号 客户服务
违法和不良信息举报中心 广告服务 028-84396761 028-84392012 网站联系:188@tfol.com
对外合作MSN:tfol_hz@hotmail.com 客服QQ:93306690 客服电话:028-84392971
版权所有者:成都翰普计算机服务有限公司