个人计算
新闻日历
图片新闻
Meat Card:饿了就吃点你的名片吧(图)
你的名片够特别吗?可以吃吗?Meat Cards是100%的牛肉...
2009/05/31
Q-Sound太阳能蓝牙耳机 你准备好迎接了吗(图)
所有为了环保节能尽份心力的产品都都值得嘉许,更何况...
2009/05/31
科学家将公布证明黑洞存在照片 揭秘神秘阴影(图)
美国一个研究小组日前表示,他们有望在未来几个月公布...
2009/05/31
地球磁气圈是"汪洋大盗" 偷走大气层气体
科学家通常认为对地球具有防护屏作用的磁气圈能够保护...
2009/05/31
分析评论
惠普让计算器在iPhone、Windows重生(图)
这项要价14.99美元的应用程序还可搭配一个29.99美元的...
2009/06/30
投资者看好没有乔布斯的苹果
自苹果CEO史蒂夫-乔布斯休病假以来,苹果股价已经上涨...
2009/06/22

金山毒霸本周安全预警:针孔下载器黑手伸向网吧




作者: CNET科技资讯网
CNETNews.com.cn
2008-08-26 13:38:44
关键词: 病毒播报 金山 金山毒霸

8月25日,金山毒霸全球反病毒监测中心发布周(8.25-8.31)病毒预警,奥运会圆满落幕,但黑客并未停止攻击的进步,本周类似机器狗的“针孔下载器196608”病毒现身,目标直指网吧等局域网用户。

金山毒霸反病毒专家李铁军表示,“针孔下载器196608”具有较强的对抗能力。进入用户系统后,就会检查是否存在ProtectC.sys、XsMenu.exe、GuardField等还原保护软件,如发现,就利用自己的驱动文件突破这些软件的防御功能。从这点来看,该病毒的主要攻击目标是网吧等局域网用户。

李铁军分析指出,病毒自带有一个比较庞大的劫持名单,里面包括了赛门铁克、瑞星、卡巴斯基等很多常见安全软件厂商的产品,病毒会尝试利用技术手段“劫持”它们。如果劫持成功,这些安全软件就会“瘫痪”,当用户试图运行它们时,却在不断激活病毒体。当顺利解除了用户电脑系统的防御后,病毒便悄然连接到病毒作者指定的远程地址,下载一份下载列表,根据其中的地址去下载更多其它病毒文件。其中大部分病毒都是网游盗号木马,严重威胁用户虚拟财产。

据了解,本周内广大电脑用户除了需要警惕“针孔下载器196608”(Win32.TrojDownloader.small.196608) 之外,还需要特别警惕“灰鸽子变种679936”(Win32.Hack.Huigezi2007.679936)与“伪杀软下载器225280”(Win32.TrojDownloader.Zlob.225280)两大病毒。

前者是一个灰鸽子木马的最新变种。它会在用户电脑里建立全局监视,并与病毒作者指定的远程服务器通讯,帮助黑客进行一系列的远程监控等操作;后者是一个诈骗型的下载器程序。它会令用户的浏览器登录到指定网页,然后欺骗用户说电脑中有病毒,要求用户下载一个所谓的“杀毒软件”,它其实是个间谍软件,用于收集用户电脑里的敏感数据。

根据本周病毒传播特点,金山毒霸反病毒应急处理中心及时进行了病毒库更新,升级毒霸到2008年8月25日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

用户评论

  • 用户名
  • 评论内容