赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

"安全破坏下载者"破坏杀毒软件下载新病毒

发布时间:2008.03.05 05:05     来源:赛迪网    作者:金山

“QQ盗号木马49172”(Win32.PSWTroj.QQpass.px.49172),该病毒是一个QQ盗号木马。它运行后会删除QQ医生的执行文件,然后注入QQ内存,读取用户的QQ号和密码。该病毒在偷QQ号的同时,还会记录用户的IP地址。

“安全破坏下载者90112”(Win32.Toj.MacDog.aa.90112),这是一个木马下载者。该病毒运行后,会在当前系统的启动文件夹中释放病毒,建立系统服务,劫持常见的安全软件,然后从网上下载病毒到用户系统中运行。

一、“QQ盗号木马49172”(Win32.PSWTroj.QQpass.px.49172) 威胁级别:★

病毒进入用户电脑后,在系统盘的%WINDOWS%\system32\目录下释放出病毒文件SysYH.VXD,并修改系统注册表,将该文件的相关信息写入其中,实现自动启动。

病毒如能成功运行起来,它首先会查找并删除QQ医生的执行文件QQDoctor.exe,便于自己下一步的盗号工作。当解决掉QQ医生,病毒就会搜索并注入QQ即时聊天工具的进程,通过读取内存的方式截获用户的QQ号、密码、QQ等级、Q币等相关资料。

同时,病毒会悄悄连接IP查询网站www.i**p.c**,查询被盗用户的IP地址,然后把IP地址与把偷得的其它资料一起发送到木马种植者的邮箱。如果木马种植者拿到QQ号,可能会将里面的Q币洗走,然后卖掉吉利的号码,也有可能会利用这些QQ号去进行诈骗,给用户及其好友带来更大的损失和麻烦。

此外,该病毒具有自我删除功能,当它运行结束后,就会在同目录下生成一个_xr.bat文件,实现自删除,使得用户不易发现。

二、“安全破坏下载者90112”(Win32.Toj.MacDog.aa.90112) 威胁级别:★★

病毒进入系统后,会将病毒文件_uninsep.bat和1.exe释放到系统盘的根目录下,同时在系统盘的“%Documents and Settings%\All Users\「开始」菜单\程序\启动\”文件夹下生成病毒主文件的副本AtiSrv.exe。它还修改系统注册表,创建名为“Sc Manager”的系统服务,实现开机自启动。

接着,病毒迅速查找用户电脑中是否安装得有安全软件,并对它们进行映像劫持。在病毒的劫持列表中有金山毒霸、卡巴斯基、360安全卫士、QQ医生、瑞星、诺顿等大部分常见安全软件,一旦被劫持,这些安全软件就无法运行了。

最后,病毒在用户无法察觉的情况下建立远程连接,从木马种植者指定的网址http://iii.u*6*u.com和http://tttt.5**jx.com下载病毒列表,然后根据下载列表中的地址去下载更多的病毒文件到用户系统中运行,给用户的系统安全造成无法估计的威胁。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 天清汉马UTM获计算机世界“年度产品奖” (03-04) · 病毒嗅探网络监控进程 冒充微软系统文件 (03-04)
· 病毒自带WEB浏览器 点击广告频繁刷网页 (03-04) · NetApp为Windows Server 2008推存储方案 (03-04)
· 高通再获中兴通讯“全球最佳合作伙伴”奖 (03-04) · 2007年恶意程序和垃圾邮件演变年度报告 (03-03)
· 卡巴斯基2008年2月25日至3月2日周病毒排行 (03-03) · “最熟悉的”陌生木马 灰鸽子卷土重来 (03-03)
· 劫持大量杀毒软件的“机器狗变种53248” (03-03) · 病毒清空hosts文件 劫持IE跳至黑客网页 (03-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 黑客病毒现身互联网 个人数据信息受威胁
· ERP实施过程中项目管理失控的几种表现
· 首届赢在软件创富大赛 SOA技术+应用
· 个人理财合规系统方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统