网络教室
病毒杀毒预报|网络管理产品入侵布线光纤无线网宽带接入|Cisco|解决方案|服务器|路由技术|协议大全
首页 > 网络教室 > 病毒专区 > 病毒日报 > 正文

24日病毒预报:“性感相册”新变种 小心木马新成员

2008-06-24 源自: 网友评论 0 进入视频教程

【itFensi.com 独家报道】IT粉丝网(ITFENSI.COM)安全频道今日提醒您注意:在明天的病毒中“性感相册”变种al、“砸波”变种oz和“Win32.SillyDl.EJX”都值得关注。

一、明日高危病毒简介及中毒现象描述:

◆“性感相册”变种al是“性感相册”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加多层保护壳处理。“性感相册”变种al运行后,自我复制到被感染计算机系统的“%SystemRoot%/system32/”目录下,重新命名为“waccs.exe”(文件属性设置为:系统、隐藏、只读)。在被感染计算机的后台强行篡改用户系统中的HOSTS文件,利用域名映像劫持技术禁止用户对一些常见安全网站的访问。修改注册表,实现蠕虫开机自动运行。采用进程隐藏技术使自身的进程运行后不显示,防止被查杀。在被感染计算机的后台将恶意可执行代码注入到系统桌面程序“explorer.exe”进程中并调用执行。利用进程守护技术原理,利用系统“explorer.exe”进程来保护病毒主程序进程不被关闭。另外,“性感相册”变种al会在被感染计算机系统的后台不停地连接指定站点,进行秘密数据通信

◆“砸波”变种oz是“砸波”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“砸波”变种oz运行后,在“%SystemRoot%/system32/”目录下创建病毒体“ntos.exe”,在“%SystemRoot%/system32/wsnozoem/”目录下释放病毒文件“audio.dll”。修改注册表,实现木马开机自动运行。自我注入到所有进程中(除CSRSS.EXE外)并调用运行,保护病毒体不被复制、删除。破坏数款防火墙程序,窃取被感染计算机上用户的私密信息并发送给骇客,大大降低了被感染计算机上的安全性。另外,“砸波”变种oz可能会破坏被感染计算机系统内的某些应用程序、数据库、压缩文件、图片、文档等,给用户带来极大的损失。

◆Win32.SillyDl.EJX是一种下载的特洛伊病毒。Win32/SillyDl变体可能是用户访问恶意网页时,通过Internet Explorer浏览器安装的,其它的特洛伊下载器或程序,或者是用户选择安装的软件包。Win32/SillyDl变体可能下载其它的特洛伊病毒,或者没有病毒的程序例如广告软件。同时,它会尝试下载更新。这种病毒通常利用HTTP下载。

二、针对以上病毒,IT粉丝网(ITFENSI.COM)安全频道建议广大用户:

1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机

2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。

3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

截至记者发稿时止,江民、冠群金辰的病毒库均已更新,并能查杀上述病毒。感谢江民科技、冠群金辰为IT粉丝网(ITFENSI.COM)安全频道提供病毒信息。

【相关文章】

上一篇: 21-22日病毒预报:U盘病毒出新变种 网游帐号小心被盗
下一篇:25日病毒预报:“斯瑞波”变种来袭 当心代理木马

评论  点击查看
 
网络频道推荐
网络热点文章