| 導購 | 订阅 | 在线投稿
分享
 
 
 

「灰鴿子」卷土重來 U盤使用者成攻擊重點

來源:互聯網  2008-07-17 07:47:59  評論

7月14日,金山毒霸全球反病毒監測中心發布周(7.14-7.20)病毒預警,本周灰鴿子變種再現互聯網,變身 「鴿子窩下載器363520」瘋狂作案。該變種具備當下最流行的病毒下載器特征,可下載大量其他盜號木馬、病毒,感染性、破壞性更強,廣大用戶需要高度警惕。

金山毒霸反病毒專家李鐵軍表示,「鴿子窩下載器363520」是一個蠕蟲型下載器,除了具備「灰鴿子」的遠程竊密、控制系統外,還可破壞用戶電腦內的殺毒軟件,下載大量網遊、網銀盜號木馬等惡意程序,嚴重威脅用戶商業機密、個人隱私及虛擬財産安全。

李鐵軍分析指出,「鴿子窩下載器363520」在所有磁盤分區下生成文件setup.exe與AutoRun.inf,只要用戶雙擊進入含毒分區,病毒就會被運行起來,同時感染U盤等移動存儲設備。接著搜索窗口關鍵字,強行關閉系統安裝的安全軟件。由于病毒自帶的關鍵詞庫較大,已知的大部分安全軟件都是它的目襲擊標。當破壞掉安全軟件後,它便悄悄連接到指定的遠程地址,每隔20分鍾下載一次其它病毒運行,嚴重威脅用戶的系統和信息安全。

此外該毒針對企業、網吧等局域網用戶設置有ARP攻擊功能。它每隔半小時就搜索一次局域網內的電腦IP,向整個網絡發起攻擊,嚴重影響網速。並嘗試破解其它電腦的口令,好將自己傳染到這些電腦上。

據了解,下載器病毒是近年來新出現的一種病毒類型。據金山發布的2008年上半年安全報告顯示,下載器病毒增長最爲迅猛,占上半年新增病毒、木馬總數的20.3%。上半年十大病毒中有六大病毒爲下載器病毒,下載器病毒俨然已成木馬威脅的源頭。此次下載器病毒又搭上「明星」病毒,病毒産業鏈新動態值得警惕。

根據本周病毒傳播特點,金山毒霸反病毒應急中心及時進行了病毒庫更新,升級毒霸到2008年7月14日的病毒庫即可查以上病毒;如未安裝金山毒霸,可以登錄http://www.duba.net免費下載最新版金山毒霸2008或使用金山毒霸在線殺毒來防止病毒入侵,撥打金山毒霸反病毒急救電話010—82331816反病毒專家將爲您提供幫助。

  7月14日,金山毒霸全球反病毒監測中心發布周(7.14-7.20)病毒預警,本周灰鴿子變種再現互聯網,變身 「鴿子窩下載器363520」瘋狂作案。該變種具備當下最流行的病毒下載器特征,可下載大量其他盜號木馬、病毒,感染性、破壞性更強,廣大用戶需要高度警惕。   金山毒霸反病毒專家李鐵軍表示,「鴿子窩下載器363520」是一個蠕蟲型下載器,除了具備「灰鴿子」的遠程竊密、控制系統外,還可破壞用戶電腦內的殺毒軟件,下載大量網遊、網銀盜號木馬等惡意程序,嚴重威脅用戶商業機密、個人隱私及虛擬財産安全。   李鐵軍分析指出,「鴿子窩下載器363520」在所有磁盤分區下生成文件setup.exe與AutoRun.inf,只要用戶雙擊進入含毒分區,病毒就會被運行起來,同時感染U盤等移動存儲設備。接著搜索窗口關鍵字,強行關閉系統安裝的安全軟件。由于病毒自帶的關鍵詞庫較大,已知的大部分安全軟件都是它的目襲擊標。當破壞掉安全軟件後,它便悄悄連接到指定的遠程地址,每隔20分鍾下載一次其它病毒運行,嚴重威脅用戶的系統和信息安全。   此外該毒針對企業、網吧等局域網用戶設置有ARP攻擊功能。它每隔半小時就搜索一次局域網內的電腦IP,向整個網絡發起攻擊,嚴重影響網速。並嘗試破解其它電腦的口令,好將自己傳染到這些電腦上。   據了解,下載器病毒是近年來新出現的一種病毒類型。據金山發布的2008年上半年安全報告顯示,下載器病毒增長最爲迅猛,占上半年新增病毒、木馬總數的20.3%。上半年十大病毒中有六大病毒爲下載器病毒,下載器病毒俨然已成木馬威脅的源頭。此次下載器病毒又搭上「明星」病毒,病毒産業鏈新動態值得警惕。   根據本周病毒傳播特點,金山毒霸反病毒應急中心及時進行了病毒庫更新,升級毒霸到2008年7月14日的病毒庫即可查以上病毒;如未安裝金山毒霸,可以登錄[url=http://www.duba.net]http://www.duba.net[/url]免費下載最新版金山毒霸2008或使用金山毒霸在線殺毒來防止病毒入侵,撥打金山毒霸反病毒急救電話010—82331816反病毒專家將爲您提供幫助。
󰈣󰈤
王朝萬家燈火計劃
期待原創作者加盟
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有