商务 商用网址 商务 网络营销 商务 网站资讯 商务 投资理财 商务 网站评估 商务 本站老版本 返回首页

利用“木马下载器”远程盗取机密信息

2008-4-16 17:39:38

  一、近日出现“木马下载器”的新变种(Trojan_Downloader.AH)。

  该变种通过U盘或其他移动存储设备进行传播,并且终止系统中防病毒软件的进程,使其无法正常运行。计算机用户很容易受到反复感染,彻底清除也比较困难。

  该变种入侵感染计算机系统后,会将自身复制到指定的系统目录下。同时,变种把自身复制到系统中各个磁盘分区的根目录下,添加自动运行配置文件(autorun.inf)使得计算机用户打开每个磁盘分区的同时自动会运行木马变种程序。除此之外,该变种还会通过修改系统的注册表启动项,使得木马随计算机系统启动而自动被运行。

  另外,该变种会感染计算机系统中的脚本文件,在脚本文件的最后添加一些恶意Web网页地址。一旦计算机用户点击打开受到感染的脚本文件,那么就会下载其他的病毒脚本来再次感染计算机系统。受到变种感染的计算机系统会主动连接访问网联网络中指定的Web服务器,下载其他木马、病毒等恶意程序,最终使得受感染的计算机系统变成“网络僵尸”。如果恶意攻击者利用该变种远程控制受感染的计算机,那么攻击者可以通过记录用户键盘和鼠标的一些操作来窃取用户系统中的一些机密信息,并将窃取到的信息上传到指定的服务器。

  二、本周有一个病毒特别值得注意,它是“西游木马变种ACD(Trojan.PSW.Win32.XYOnline.acd)”病毒。

  该病毒侵入用户电脑后,会向系统中释放驱动文件,借以隐藏自身,逃避杀毒软件的追杀。搜索《大话西游2》的游戏进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并伺机发送出去。

  该木马运行后,在系统目录下释放msosdohs00.Dll、msosfpids32.Sys病毒文件,修改注册表实现随系统启动。不断搜索杀毒软件进程,并试图将其强行关闭,使得某些杀毒软件不能正常运行。搜索《大话西游2》的进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并将其发送出去。

  针对上述病毒的情况,网络警察建议采取如下防范措施:

  (一)针对已经感染该变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。

  (二)针对未感染该变种的计算机用户,我们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。

  (王毅)

相关资讯


新闻排行
网络营销常用营销方式 
浅谈如何开展网络营销 
网络营销八大关注
未来网络营销的发展 
来自于Google的关键词广告建议
竞价排名演绎搜索引擎“商业神话
浅析2004年搜索市场(2)
浅析2004年搜索市场(1)
8月4日百度登陆纳斯达克 Google不
微软Google竞争升温 期待Linuxwo
源泉捍卫网络音乐著作权 诉九天和
金融界发布第二季度财报 净利润为
TD手机初战厂商争座次:都说自己
亚洲股周五小幅下跌 携程网大涨8
奇虎获得第二轮注资金额超2000万
CN域名注册量跃居全球第四     
重庆亿万富豪杀害25岁青年花100万
微软漏洞再遭利用 波特紧跟狙击波
视频时代的广告路径
微软收购雅虎势在必行出价每股34
友情链接:
OK 商务网主页 | 广告服务 | 联系我们

中国 OK 商务网 版权所有 1999-2009 腾达网络