赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

"下载者海神号976896"修改系统时间至2001

发布时间:2008.02.21 05:06     来源:赛迪网    作者:金山

1月30日,金山毒霸全球反病毒监测中心发布周(1.28-2.3)病毒预警,作为春节前的最后一周,本周内用户需高度警惕“下载者海神号976896”(Win32.TrojDownloader.Small.hs.976896)木马。该病毒可修改系统时间为“2001”年,使依赖系统时间进行激活和升级的著名杀毒软件和安全辅助软件程序全部失效,然后生成盗号木马。失去安全软件保护的电脑,极易受到外部恶意程序的攻击,给用户的网络财产安全带来无法估计的威胁。

金山毒霸反病毒专家戴光剑表示,如果用户检查系统启动项,会发现多出了两个路径在%windows%目录下的项目,分别为338448M.exe和338448W.exe,它们便是病毒文件。病毒运行后系统资源将被大量占用,打开软件或程序时,会感到速度明显变慢。当用户试图关闭系统时,甚至会出现电脑卡死在“正在保存设置……”画面的情况。

戴光剑分析指出,病毒运行后分别在%WINDOWS%\temp\、%WINDOWS%system32\、%windows%、%WINDOWS%\Drivers\等目录下生成海量的EXE、DLL格式的病毒文件,该些文件主要作用是盗号。盗号的范围包括《传奇》、《梦幻西游》、“QQ”等热门网游及即时聊天软件。如果用户试图靠查看任务管理器来找出木马,会可以发现病毒已经令“用户名”一列的内容消失,使得用户无法辨别哪些是系统进程、哪些是用户自己打开的进程、哪些是病毒进程,造成用户的迷惑。

据了解,本周内广大电脑用户除了需要警惕“下载者海神号976896”之外,还需要特别警惕“黑客工具45056”(Win32.Troj.Ring0.c.45056)与“伪装下载者3584”(Win32.MiniDrop.3584)两大病毒。前者潜入用户电脑后会查找用户电脑上已安装的还原卡,然后破解其的密码,使木马种植者顺利读写被保护的系统设备,造成受保护信息的泄露,给用户带来损失;后者则注册为浏览器帮助对象,骗取用户的信任,当用户启动资源管理器或IE浏览器时,自动加载病毒文件。并且定时检查自己的进程是否在运行中,若未运行便重新创建一个病毒进程,以保证自己的犯罪行为能持续进行。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 由下载者生成器生成的"土著下载者546816" (02-20) · 高通公司推出新系列芯片 产品预计今年面市 (02-20)
· 惠普与高通合作 部分电脑将集成Gobi技术 (02-20) · 高通、西班牙电信与华为共测900MHz频段优势 (02-20)
· "黑客木马下载器1367552"伪装为系统服务 (02-20) · "下载者神思九号"弹黄色网页诱惑你上当 (02-19)
· 病毒设置系统扬声器为静音 逃避警告声响 (02-19) · 50强WAP网站协办 VANCL-跳网挖宝活动将启动 (02-19)
· 金雅拓助力台湾大哥大实现NFC手机支付应用 (02-18) · 金雅拓助中移动完成亚洲首项多媒体SIM商业部 (02-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统