网维学院
网维学院
设计学院
设计学院
站长学院
站长学院
网吧新闻
网吧新闻
游戏资讯
游戏资讯
网维技术论坛
网维论坛
站 内 百 度 谷 歌 更 多
百度搜索
Google搜索
现在的位置:首页 > 网维学院 > 网络安全
内容正文
智能下载者木马 可分地区分电脑
发布:小企鹅 发布时间:2008-08-13 来源:互联网

据金山毒霸全球反病毒监测中心发布周(8.11-8.17)病毒预警,本周再次发现具有明确攻击目标的木马。“精确制导下载器28672”能针对不同地区、不同配置的电脑,下载相应的木马,这种“智能”下载法,可大大提高病毒的作案效率。 h5m最专业的网吧维商

金山毒霸反病毒专家李铁军表示,这个木马下载器程序最大的特点是,能判断当前感染系统的版本、语言版本等信息,选择不同的木马进行下载。同时为躲避杀毒软件查杀,还对自己的数据信息进行了加花处理。 h5m最专业的网吧维商

李铁军分析指出,病毒首先会修改注册表,实现开机自启动,然后通过模拟用户设置,利用系统命令使windows防火墙允许病毒程序连接网络,这样一来,它就能在未来的操作里自由连接远程服务器了。然后病毒根据获取的当前系统cpu型号、系统语言版本、操作系统版本等信息,选择不同的下载地址,下载更多的木马程序到%windows%\system32\目录下运行,其中多为网游、网银盗号器,以及一些远程控制木马。如果它们成功进入电脑,可能会带来无法估计的损失。 h5m最专业的网吧维商

据了解,本周内广大电脑用户除了需要警惕“精确制导下载器28672”(Win32.Troj.Tibs.kj.28672) 之外,还需要特别警惕“远程控制下载器367616”(Win32.Hack.sdbot)与“键盘记录下载器23040”(Win32.Agent.Obk)两大病毒。前者是一个多功能的远程木马。它会非法获取操作权限,帮助黑客监视和控制用户系统,并下载其它木马到用户电脑中运行,给用户带来更多麻烦和损失;后者是一个拥有下载功能的键盘纪录程序。它会伪装成杀毒软件欺骗用户下载和安装其它木马,同时记录用户输入的敏感信息,然后发送到病毒作者指定的邮箱。 h5m最专业的网吧维商

金山毒霸反病毒专家估计网络上各种以奥运为主题的视频、图片极有可能成为病毒传播的诱饵,专家因此提醒用户奥运期间及时升级毒霸到2008年8月10日的病毒库查杀病毒。 h5m最专业的网吧维商

下一篇:下面没有链接了
   相关文章
  • 教你如何拒绝木马读取你的硬盘文档
  • 检查电脑是否被安装木马三个命令
  • 08月01日病毒播报 代理木马
  • 07月21日病毒播报 木马下载器
  • 手工清剿系统“寄生虫”Dll木马
  • 07月21日病毒播报 木马注入器
  • 木马下载器22669
  • 木马下载号81920
  • 木马下载器16384
  • 木马下载者73788
  •    共有 位网友对比发表了评论
    昵称 (必填)
    验证码 (必填) 匿名
    热点推荐
    点击排行
    网维™ - 版权所有 - 深圳市网维网络科技有限公司 - 粤ICP备06034573号
    地址:深圳市宝安13区宝民一路邮电大厦电子数码城3B098 电话:13798474032(齐生) QQ:81372390
    CopyRight © 2006-2008 WWW.168ITW.COM All rights reserved..