· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] 谷歌遭黑客攻击事件 2010网页挂马爆发之年
· [专题] IT经典最红榜单揭晓 微软BizSpark系列访谈
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 车模兽兽艳照暗藏木马 微虎搜索诞生挑战谷歌
· [热点] 英特尔称与谷歌被黑无关 学刘谦魔术小心挂马

谨防“U盘寄生虫”和“泄密者”病毒

发布时间:2009.11.02 10:16     来源:赛迪网    作者:zzcc

【赛迪网-IT技术报道】江民提醒您注意:病毒中Worm/AutoRun.lsk“U盘寄生虫”变种lsk和Backdoor/Tofsee.i“泄密者”变种i值得关注。

英文名称:Worm/AutoRun.lsk

中文名称:“U盘寄生虫”变种lsk

病毒长度:476672字节

病毒类型:蠕虫

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:4d2deef2f75e24818e195f394e4dfa35

特征描述:

Worm/AutoRun.lsk“U盘寄生虫”变种lsk是“U盘寄生虫”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。该蠕虫有时是一个被感染的可执行文件,运行后会在被感染计算机的“%SystemRoot%\system32\drivers\”目录下释放恶意驱动程序“!360Protect.sys”。“U盘寄生虫”变种lsk通常会将自身图标伪装成“Windows默认文件夹”样式,以此诱骗用户点击运行。其运行后,会自我复制到被感染系统的“%SystemRoot%\”文件夹下,重新命名为“tsay.exe”和“ttry.exe”。将自身复制到除系统分区以外所有分区的根目录下,将分区下已存在的文件夹隐藏,并且以这些文件夹的名称命名,以此蒙蔽用户进行点击。“U盘寄生虫”变种lsk还会强行篡改注册表,致使系统中的“显示系统隐藏文件”功能失效、“.EXE”文件的扩展名被隐藏。其还会通过安装消息钩子的方式,监视用户计算机的状态,对用户的鼠标、键盘操作以及当前系统中的窗口执行恶意行为。另外,“U盘寄生虫”变种lsk会通过在被感染系统注册表启动项中添加键值“msfsa”的方式实现开机自动运行。

英文名称:Backdoor/Tofsee.i

中文名称:“泄密者”变种i

病毒长度:28672字节

病毒类型:后门

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:43f494b740e5a882f327770d74636ecd

特征描述:

Backdoor/Tofsee.i“泄密者”变种i是“泄密者”后门家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“泄密者”变种i运行后,会自我复制到被感染计算机系统的“%USERPROFILE%\”文件夹下,重新命名为“*.exe”(随机文件名),文件属性设置为“隐藏”。其会通过修改注册表“userinit”键值的方式设置自身为开机自启。另外,其还会将自身复制到“%SystemRoot%\system32\”文件夹下,重新命名为“*.exe”,并将其添加到注册表启动项中,键名与文件名相同。“泄密者”变种i运行时,会大肆修改IE浏览器的相关注册表键值,关闭相关的提示、警告、及警示图标,降低了IE浏览器的安全级别,给用户上网带来非常大的安全威胁。将自身添加到Windows防火墙的“例外”列表中,从而使自身的网络通信不受防火墙的监视。搜索注册表中指定项目的键值信息,获取敏感数据并通过邮件发送给攻击者,如果不存在指定的注册表项则会自行退出运行,给用户的隐私造成了不同程度的侵害。

责任编辑:张悰(实习)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· “E族人傻博客”、“宁波法律网”等网站被挂 (11-02) · 假计算机等级考试网被恶意挂马 点击即中毒 (11-02)
· 假全国计算机等级考试网被挂马 点击即中毒 (10-30) · 流行音乐软件被挂木马 单日攻击超10万次 (10-28)
· 热门电影频带毒 网民网上看大片要防护 (10-28) · 云安全系统:"QQ尾巴综合蠕虫"拿艳照当诱饵 (10-27)
· Windows清理助手官网被挂马 影响百万用户 (10-26) · “投资中国”、“青岛信息港”等网站被挂马 (10-26)
· 冠群金辰一周病毒报告2009.10.18-2009.10.24 (10-26) · 酷狗音乐软件被挂马 单日攻击超10万次 (10-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
3.15赛迪网特别策划:消费者不是消“废”者
·专题:惠普栽在3.15前..
·深度观察:中国新能源汽..
·焦点解读:纯电动汽车能..
专题:三网融合 看起来很美!
·专题:动力100——助企..
·专题:三大运营商"扎堆"..
·专题:谷歌推智能手机Ne..
专题:回顾2009 原装耗材与兼容耗材发展
·专题:HP Photosmart Pl..
·专题:超薄超强 戴尔推..
·2009赛迪网年终评选 惠..
专题:RSA 2010信息安全大会
·专题:谷歌遭黑客攻击事..
·无处不挂马 2010年网页..
·龙存科技:由BizSpark成..