· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

流氓软件病毒化 锁定浏览器主页为8749

发布时间:2007.07.26 07:24     来源:赛迪网    作者:李铁军

这是一个典型的病毒化的流氓软件,中标后的典型现象是主页被锁定为www.8749.com。在短短几天之间,已经出现了数个变种。以变种出现的速度来看,估计该流氓软件会很快在互联网大规模传播。

破坏性

该病毒为了保护自身不被用户清除,使用了极端的手段。除了让一些安全软件无法运行之外(差不多是复制了AV终结者病毒的破坏特性),任何包含“8749病毒”、“删除8749”一类字符的窗口都会被该病毒强制终止,病毒还会禁用系统还原,破坏安全模式等手段,令清除病毒或恢复系统变得更加困难。

病毒发展新趋势

过去,大多数病毒都选择隐藏在系统目录。这个病毒最显著的特点是隐藏在QQ目录中,并且插入QQ进程,以绕过反病毒软件的监控。显然,病毒技术已经从过去的发掘系统漏洞、攻击杀毒软件转向攻击通用软件。

改写host文件

8749病毒把www.piaoxue.com(曾经十分流行的飘雪)网址,杀毒厂商的服务器列表都被阻止访问,显然病毒除了跟反病毒软件作斗争,病毒之间抢地盘的趋势也更加明朗。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 学会如何巧妙从进程中判断出病毒和木马 (07-25) · otgjxei.exe mkwrioy.exe 病毒清除方法 (07-25)
· 网络安全知识:常见病毒木马进程速查表 (07-25) · 流氓软件“黑吃黑” 携带新技术卷土重来 (07-25)
· “德夫蠕虫”仿AV终结者 通过移动设备传播 (07-25) · 综合手段清除流氓软件8749病毒解决方案 (07-25)
· 评论:病毒、短信 骚扰手机用户的两大难题 (07-25) · 8749病毒分析报告 了解病毒化流氓软件 (07-25)
· 仿AV终结者病毒破坏网络安全 威胁用户资产 (07-25) · 瑞星发网络安全报告 黑客形成产业链(组图) (07-25)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..