· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [推荐] 江民安全专家永久免费 立即下载  RSA 2010
· [专题] 谷歌遭黑客攻击事件 2010网页挂马爆发之年
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 《拆弹部队》藏木马 看Xbox360与PS3背后秘密
· [热点] 报告:PDF漏洞远超微软 十款免费电子邮件程序

师出同门--"无极杀手"前身竟是年度毒王

发布时间:2009.11.19 12:55     来源:赛迪网    作者:Spark

【赛迪网-IT技术报道】近日,在互联网疯狂传播的“无极杀手”变种b病毒已经造成了近40万用户感染,记者最新了解到,传播迅速的“无极杀手”病毒前身竟然是曾经的“毒王”——“U盘寄生虫”,而从病毒指向的挂马网页可以看出,这两个病毒是同一黑客集团制造。

专家介绍,“无极杀手”变种b病毒运行后会感染计算机上的“exe”、“htm”、“html”、“asp”、“aspx”和“rar”文件,当用户运行这些受感染的可执行文件时,就会使计算机受到该病毒感染,病毒同时会打开指定的恶意网页“hxxp://mm.aa8856*.cn/index/mm.js”。经过分析发现,这个恶意网页上挂了大量的木马病毒,而且该挂马网页与10月中旬发现的“U盘寄生虫”变种lrl病毒(Worm/Autorun.lrl)指向的挂马网页都是相同的。

“可以肯定这两个病毒的作者是同一个人”,专家介绍道,“U盘寄生虫”变种lrl病毒是在今年10月中旬发现的,该病毒的功能与“无极杀手”变种病毒也大体相当,最关键的就是这两个病毒的挂马网址最后指向的恶意网页地址是一致的。“在我们分析各种木马病毒时看到的连接网址有千千万万,各不相同,但仍然有一些网站是比较聚合的,很有可能出自同一黑客集团之手。这些病毒连接固定的几个网址,最终跳转到达的挂马网站内容也非常丰富,会针对多个系统漏洞、软件漏洞实施攻击。

消息来源:江民科技

(责任编辑:尹聪颖)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 新购电脑居然带病毒 电视购物投诉激增 (11-19) · “无极杀手”变种病毒20天感染37万台PC (11-18)
· 十月新增病毒300万 2000万台次电脑遭攻击 (11-18) · "中国甘谷"、"盐城师范学院"等网站被挂马 (11-17)
· “无极杀手”变种病毒20天感染37万台PC (11-17) · 10月1%政府网站被黑 政府网站需加强防御 (11-17)
· 10月病毒排行榜Top10 共感染1400万台次 (11-17) · 十一月安全形式预测 政府网站需加强防御 (11-17)
· 气温骤降木马病毒黑客盯上天气预报网站 (11-17) · 《2012》首映受追捧 黑客盯上网银订票 (11-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:政策力挺 新能源汽车及电池将“井喷”
·3.15赛迪网特别策划:消..
·专题:惠普栽在3.15前..
·深度观察:中国新能源汽..
专题:三网融合 看起来很美!
·专题:动力100——助企..
·专题:三大运营商"扎堆"..
·专题:谷歌推智能手机Ne..
专题:回顾2009 原装耗材与兼容耗材发展
·专题:HP Photosmart Pl..
·专题:超薄超强 戴尔推..
·2009赛迪网年终评选 惠..
专题:RSA 2010信息安全大会
·专题:谷歌遭黑客攻击事..
·无处不挂马 2010年网页..
·龙存科技:由BizSpark成..