赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

"黑客木马下载器1367552"伪装为系统服务

发布时间:2008.02.21 05:06     来源:赛迪网    作者:金山

“黑客木马下载器1367552”(Win32.Troj.DownLoader.se.1367552),这是一个下载者木马,运行后会从指定网址下载一个病毒列表的文本,然后对照该文本中的网址下载木马并运行。经毒霸反病毒专家跟踪分析,被下载的木马是一个远程控制软件,如果该软件被安装并运行,黑客可以完全控制用户的电脑。

“感染虫下载器1097504”(Win32.VB.za.1097504),这是一个感染型病毒。病毒会将正常文件附加在自己末尾,当用户运行被感染的程序时,病毒会连接到网络下载病毒,同时将正常文件以隐藏的系统属性释放到当前目录运行。这样,用户就会以为程序是正常的。

一、“黑客木马下载器1367552”(Win32.Troj.DownLoader.se.1367552) 威胁级别:★★

该木马运行后,读取资源,释放病毒文件1sass.exe到%WINDOWSt%\system\目录,并立即启动该文件。然后创建一个批处理文件删除自己的原始文件,让用户以后即便发现电脑异常也找不到毒源。

随后,病毒将1sass.exe以系统服务的名义添加到系统注册表中,骗过用户的注意,同时让自己实现开机自动运行之目的。

如果病毒服务得以启动,它会连接黑客网站http://nb.******.com/list.txt下载一份记录有病毒列表的文本文件,根据该列表中的网址下载其它的木马到用户电脑上运行。经过毒霸反病毒专家的分析,发现被下载的木马是一个远程控制软件,如果该木马被顺利安装,黑客就可以完全控制用户的电脑,进行任何他想要的操作。

二、“感染虫下载器1097504”(Win32.VB.za.1097504) 威胁级别:★

病毒进入电脑后,迅速开始运行。它会扫描硬盘全部分区,查找EXE格式的可执行文件进行感染。受到感染的文件会被附加到病毒的尾部,而图标不变。当用户运行被感染的文件后,病毒就会将正常文件以隐藏的系统属性释放到当前目录运行。这样,用户就不会察觉系统异常。

当感染后的文件被运行,病毒会连接黑客指定的网络地址http://down.XXXX.cn/d.exe下载其他病毒。若系统中安装得有防火墙,就可发现一些本不需用访问网络的程序企图访问网络。

至于识别病毒文件方法,用户可留意文件名。被病毒释放出来的文件,文件名最后加了个空格,如“abc.exe”会释放出“abc.exe ”。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 由下载者生成器生成的"土著下载者546816" (02-20) · 高通公司推出新系列芯片 产品预计今年面市 (02-20)
· 惠普与高通合作 部分电脑将集成Gobi技术 (02-20) · 高通、西班牙电信与华为共测900MHz频段优势 (02-20)
· "下载者神思九号"弹黄色网页诱惑你上当 (02-19) · 病毒设置系统扬声器为静音 逃避警告声响 (02-19)
· 50强WAP网站协办 VANCL-跳网挖宝活动将启动 (02-19) · 金雅拓助力台湾大哥大实现NFC手机支付应用 (02-18)
· 金雅拓助中移动完成亚洲首项多媒体SIM商业部 (02-18) · 摩托罗拉向南方灾区捐赠通讯器材及服务 (02-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统