| 導購 | 订阅 | 在线投稿
分享
 
 
 

金山毒霸本周安全預警:警惕「碎骨魔」木馬

來源:互聯網  2008-07-01 06:56:33  評論

6月30日,金山毒霸全球反病毒監測中心發布周(6.30-7.6)病毒預警,本周需高度警惕對抗型木馬「碎骨魔」偷襲。據了解,對抗殺毒軟件已成木馬必備的一項「技能」,以「碎骨魔」爲例,該木馬不但會破壞系統安全模式、阻撓用戶對其進行查殺外;在運行後期,還會搜索並破壞除系統盤目錄以外的全部exe文件,且破壞後很難修複,給受害用戶帶來無法估計的損失。

金山毒霸反病毒專家李鐵軍表示,「碎骨魔」木馬早在去年就已出現,並被金山毒霸列入黑名單。但近來它的變種又活躍起來,且這些變種具有較強的破壞能力。更值得關注的是,該木馬還會破壞除了系統盤目錄以外的exe文件,破壞後無法修複。

李鐵軍分析指出,病毒進入用戶系統後,在%WINDOWS%\system32\下釋放出三個隨機命名的.cpx格式文件,隨後便修改注冊表,將釋放出的文件添加到啓動項中,使自己實現開機自啓動。同時,它破壞注冊表中關于系統安全模式的數據,讓用戶即便發現系統異常也無法進入安全模式執行手動殺毒。當病毒順利運行起來,它就篡改被感染計算機上的系統時間,致使一些依靠系統時間進行激活和升級的安全軟件失效。並且它在被感染的計算機上搜索全部與安全相關的軟件,一旦發現便強行將其關閉。由于其黑名單中包含了大部分常見的安全相關軟件,用戶電腦的安全性將大大降低。

據了解,本周內廣大電腦用戶除了需要警惕「碎骨魔」(Win32.VirInstaller.Agent.80896)之外,還需要特別警惕「木馬攻擊模塊4608」(Win32.Troj.AgentT.ff.4608)與「江湖醫生45056」(Win32.TrojDownloader.Zlob.45056)兩大病毒。前者是日漸流行的對抗型下載器,用于對抗具有主動防禦功能的殺毒軟件和一些安全工具。它能通過還原SSDT表的方式,使得一些殺毒軟件的主動防禦功能失效,並解除部分安全工具對系統的保護,用戶電腦隨時處于危險中;後者是一個廣告軟件。該病毒運行後會在IE浏覽器中擅自添加搜索插件,還會挾持IE的頁面指向病毒作者指定的廣告網站,強迫用戶浏覽,屬于典型的流氓行爲。

根據本周病毒傳播特點,金山毒霸反病毒應急中心及時進行了病毒庫更新,升級金山毒霸到2008年6月30日的病毒庫即可查以上病毒;如未安裝金山毒霸,可以登錄http://www.duba.net免費下載最新版金山毒霸2008或使用金山毒霸在線殺毒來防止病毒入侵,撥打金山毒霸反病毒急救電話010—82331816反病毒專家將爲您提供幫助。

  6月30日,金山毒霸全球反病毒監測中心發布周(6.30-7.6)病毒預警,本周需高度警惕對抗型木馬「碎骨魔」偷襲。據了解,對抗殺毒軟件已成木馬必備的一項「技能」,以「碎骨魔」爲例,該木馬不但會破壞系統安全模式、阻撓用戶對其進行查殺外;在運行後期,還會搜索並破壞除系統盤目錄以外的全部exe文件,且破壞後很難修複,給受害用戶帶來無法估計的損失。   金山毒霸反病毒專家李鐵軍表示,「碎骨魔」木馬早在去年就已出現,並被金山毒霸列入黑名單。但近來它的變種又活躍起來,且這些變種具有較強的破壞能力。更值得關注的是,該木馬還會破壞除了系統盤目錄以外的exe文件,破壞後無法修複。   李鐵軍分析指出,病毒進入用戶系統後,在%WINDOWS%\system32\下釋放出三個隨機命名的.cpx格式文件,隨後便修改注冊表,將釋放出的文件添加到啓動項中,使自己實現開機自啓動。同時,它破壞注冊表中關于系統安全模式的數據,讓用戶即便發現系統異常也無法進入安全模式執行手動殺毒。當病毒順利運行起來,它就篡改被感染計算機上的系統時間,致使一些依靠系統時間進行激活和升級的安全軟件失效。並且它在被感染的計算機上搜索全部與安全相關的軟件,一旦發現便強行將其關閉。由于其黑名單中包含了大部分常見的安全相關軟件,用戶電腦的安全性將大大降低。   據了解,本周內廣大電腦用戶除了需要警惕「碎骨魔」(Win32.VirInstaller.Agent.80896)之外,還需要特別警惕「木馬攻擊模塊4608」(Win32.Troj.AgentT.ff.4608)與「江湖醫生45056」(Win32.TrojDownloader.Zlob.45056)兩大病毒。前者是日漸流行的對抗型下載器,用于對抗具有主動防禦功能的殺毒軟件和一些安全工具。它能通過還原SSDT表的方式,使得一些殺毒軟件的主動防禦功能失效,並解除部分安全工具對系統的保護,用戶電腦隨時處于危險中;後者是一個廣告軟件。該病毒運行後會在IE浏覽器中擅自添加搜索插件,還會挾持IE的頁面指向病毒作者指定的廣告網站,強迫用戶浏覽,屬于典型的流氓行爲。   根據本周病毒傳播特點,金山毒霸反病毒應急中心及時進行了病毒庫更新,升級金山毒霸到2008年6月30日的病毒庫即可查以上病毒;如未安裝金山毒霸,可以登錄http://www.duba.net免費下載最新版金山毒霸2008或使用金山毒霸在線殺毒來防止病毒入侵,撥打金山毒霸反病毒急救電話010—82331816反病毒專家將爲您提供幫助。
󰈣󰈤
王朝萬家燈火計劃
期待原創作者加盟
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有