赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

“真相永远只有一个” 病毒借柯南隐身

发布时间:2007.11.19 15:49     来源:赛迪网    作者:叶旋

盗号蠕虫竟然假借知名动漫人物“名侦探柯南”的形象,利用人们的好奇心理,使得用户放松警惕,借此来骗取用户运行点击,从而实现对QQ密码的盗取。近日微点主动防御软件自动捕获一名为Worm.Win32.AutoRun.fo的病毒程序,该病毒图标为柯南头像,一旦点击运行,其病毒本质的狼子野心顿时表露无遗。

图为化身为“名侦探”柯南的病毒程序图标

据微点反病毒专家介绍,从某种程度上说这个病毒没有给全能侦探柯南“丢脸”,所用技术之全面令人叹为观止。在系统目录下生成多个隐藏文件,用多种手法强行干掉多种杀毒软件,遍历进程试图通过全局挂钩将病毒文件注入到所有进程中,监视键盘和鼠标消息,伺机盗取QQ密码;针对部分用户关闭Windows自动播放功能以图预防U盘病毒的特点,该病毒会强行开启Windows自动播放功能后,再利用U盘传播,令人防不胜防。

图为主动防御软件的报警图

图为微点升级后已知特征报警图

另据反病毒专家介绍,此病毒化身为“名侦探柯南”试图迷惑用户,近年来有一些黑客热衷于利用这种挂羊头卖狗肉的所谓社会工程学手法,进行病毒编写以提高病毒传播感染率。但是,正所谓万变不离其宗,无论是使用什么样的技术手法,只要病毒行为一露头,主动防御软件就会即时终止病毒运行,并向用户明确报警告知,根本不会给病毒得手的机会。网络病毒多种多样,手法变化纷繁复杂,反病毒专家建议广大网友使用主动防御软件,为您轻松愉快的网上冲浪之旅保驾护航。

(责任编辑:徐培炎)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 病毒预报:本周警惕"普伊间谍"接管你的电脑 (11-19) · 专家提醒用户:当心U盘成为"养"毒温床 (11-19)
· 德国研发"白帽"病毒 欲入侵恐怖分子电脑 (11-19) · 黑客用"色·戒"传播病毒 用户三招可防范 (11-19)
· 木马病毒搭车"色戒" 用户下载后就会中毒 (11-19) · 电脑病毒大兴"复古"风 (11-19)
· 病毒纷玩"失踪" (11-19) · 木马窃取"江湖"密码 并试图破坏杀毒软件 (11-19)
· 监测发现:近期出现计算机"ARP"病毒新变种 (11-19) · 下载《色·戒》易感染病毒 中招难彻底清除 (11-19)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统