· 2007网络安全热点话题征集
· 技术社区精美礼品实物竞拍
· 专家坐镇赛迪网病毒求助专区
 赛迪网 > IT技术 网络安全 病毒公告
  IT资讯搜索
 
IT产品搜索

隐形杀手:无法在进程中看到的病毒

发布时间:2006.07.20 04:29     来源:赛迪网技术社区    作者:skid

提醒用户特别注意以下病毒:“CtrFar变种as”(Hack.CtrFar.as)和“老鼠”(Troj.TheRat.b)。

“CtrFar变种as”(Hack.CtrFar.as)黑客病毒,利用Rootkit技术隐藏后门,收集受感染主机上的重要信息,开放端口供黑客控制。

“老鼠”(Troj.TheRat.b)木马病毒,记录用户敲击键盘的内容、窗口名及时间,通过邮件发送出去。

一、“CtrFar变种as”(Hack.CtrFar.as)威胁级别:中

病毒特征:这是一个利用Rootkit技术极好隐藏自身的后门病毒。

发作症状:该病毒将其自身拷贝到C:\Windows\system\目录下,文件名为csrss.exe、smss.exe、services.exe三者之一,并将其文件属性设为隐藏。该病毒利用rootkit技术隐藏自身,使病毒进程在管理器中无法看到。同时,病毒关闭指定杀毒软件窗口,收集重要信息将其发送到指定的地址中。

二、“老鼠”(Troj.TheRat.b)威胁级别:低

病毒特征:这是一个盗取用户敏感信息的木马病毒。

发作症状:该病毒在系统中生成以下病毒文件:

%system%\socketme.exe、32syslib.dll、hide.dll,添加特顶启动项。该病毒首次运行时弹出以下对话框: 标题“TheTat!3.0” 内容“ALLACTIVITIESONTHISSYSTEMAREMONITORED!”,记录用户敲击键盘的内容、窗口名及时间,并通过邮件发送出去。
(e129)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 黑客百万元炒卖《地狱之门》源代码 (07-19) · 网络犯罪专攻薄弱环节 中小企业为目标 (07-19)
· 2006世界杯网络安全相关数据 (07-18) · 黑客技术:跨站进行ASP Script攻击 (07-18)
· 病毒编写与时俱进 病毒拥抱开源时代 (07-18) · 齐达内世界杯顶人事件传播恶意病毒 (07-18)
· 美国国务院频遭世界范围的黑客攻击 (07-18) · 新手看招:网络防火墙程序安装全攻略 (07-18)
· 网络防火墙功能指标详细介绍 (07-18) · 防火墙:使用防火墙的几点重要经验 (07-18)
  客户需求反馈表
* 姓  名:
更多资料 了解方案 认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管