第三媒體軟件中心軟件網絡資訊軟件資訊 → 病毒播報: 防范木馬病毒 2010年1月21日最新疫情 TTL

病毒播報: 防范木馬病毒 2010年1月21日最新疫情

上傳:cetihao     來源:信息存儲服務     日期:2010-01-21

[摘要]  
   在本期的病毒播報中,修改IE主頁的惡意程序、廣告木馬和木馬下載器比較活躍,用戶需要注意保護好自己的瀏覽器首頁、防范各種木馬下載器。
 
[正文]    

   瑞星:

   瑞星: “博客大巴”、“樂趣網”等網站被掛馬

   當日安全綜述:

   據瑞星“云安全”系統統計,1月19日,共有1,614,760人次的網民遭到網頁掛馬攻擊,瑞星共截獲了305,809個掛馬網址。由于黑客已經公布了“臺風”漏洞的惡意代碼生成器,普通黑客只要利用該軟件,就能很方便的生成利用代碼,從而導致該漏洞已經成為黑客掛馬利用的最熱門漏洞。目前瑞星截獲的前100大惡意網站中,有一半以上利用了該漏洞。專家提醒用戶,裝瑞星的用戶不用擔心,即使不安裝微軟的官方補丁,瑞星軟件也可以直接攔截該漏洞的攻擊。

   當日被掛馬網站Top5:

   1、“博客大巴”:ndyle.blogbus.com,

   被嵌入的惡意網址為** org:2988/log/ie.html。

   2、“火狐圖庫”:pic.skyhu.com/html/youXi/200812/30/273.html,

   被嵌入的惡意網址為** org:2988/log/ie.html。

   3、“樂趣網”:xz.netsh.com/eden/bbs/787353/html/tree_7809930.html,

   被嵌入的惡意網址為**.org:2988/log/ie.html。

   4、“2010無錫教育”:88mm.wxjy.com.cn/upload_files/1.html,

   被嵌入的惡意網址為** net/indexx.htm。

   5、“3158致富網”:

  www.3158.cn/saygao.html?Urlid=12961&Url=http://www.3158.cn/?site=saygao_V1122,

   被嵌入的惡意網址為** org:169/360/16/index.html。

   當日最流行木馬病毒:

   Trojan.Win32.StartPage.okf(流氓主頁木馬)“云安全”系統共收到62404次用戶上報。病毒會在桌面上生成一個和原來的IE圖標完全相同的圖標,用戶打開這個假的IE圖標就會訪問黑客指定的網站。病毒還會劫持瀏覽器的搜索引擎和多種第三方瀏覽器軟件,到達提高網站點擊率的目的,并且還會在后臺下載安裝流氓軟件。

   江民:

   江民今日提醒您注意:在今天的病毒中TrojanDownloader.Agent.cbms“代理木馬”變種cbms和TrojanDownloader.Adload.hwk“埃德羅”變種hwk值得關注。

   英文名稱:TrojanDownloader.Agent.cbms

   中文名稱:“代理木馬”變種cbms

   病毒長度:40960字節

   病毒類型:木馬下載器

   危險級別:★

   影響平臺:Win 9X/ME/NT/2000/XP/2003

   MD5 校驗:f3c896b3ef4f2dd2cd6e7261c03df17e

   特征描述:

   TrojanDownloader.Agent.cbms“代理木馬”變種cbms是“代理木馬”家族中的最新成員之一,采用“Microsoft Visual C++ 6.0”編寫,是某惡意軟件集合中的功能組件。“代理木馬”變種cbms會在被感染系統的后臺調用“explorer.exe”,然后利用“explorer.exe”去調用惡意DLL組件“icccy.dll”(TrojanDownloader.Adload.hwk),以此繞過防火墻的監控。被調用的惡意組件運行后會執行其它的惡意操作。“代理木馬”變種cbms會在被感染系統的后臺連接駭客指定的站點“http://www.fy**ya.cn/”,下載惡意程序“pipi_211_115.exe”并自動調用運行。其中,所下載的惡意程序可能為網絡游戲盜號木馬、遠程控制后門、惡意廣告程序或流氓軟件等,致使用戶面臨更多的威脅。

   英文名稱:TrojanDownloader.Adload.hwk

   中文名稱:“埃德羅”變種hwk

   病毒長度:12800字節

   病毒類型:木馬下載器

   危險級別:★

   影響平臺:Win 9X/ME/NT/2000/XP/2003

   MD5 校驗:7bdd3027c95b0b7a3520768dc363afc5

   特征描述:

   TrojanDownloader.Adload.hwk“埃德羅”變種hwk是“埃德羅”家族中的最新成員之一,采用高級語言編寫,經過加殼保護處理。“埃德羅”變種hwk是一個由其它惡意程序釋放出來的DLL功能組件,運行后會在被感染系統的后臺連接駭客指定的URL“http://www.dow**2580.com/maindll/softsize.asp”獲取配置信息,然后根據其中的設置下載惡意程序“http://www.dow**2580.com/maindll/flymy.dll”并調用運行。其所下載的惡意程序可能為網絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,從而給用戶造成了不同程度的威脅。另外,“埃德羅”變種hwk會在被感染系統注冊表啟動項中添加鍵值“csiddll”,以此實現開機自動運行。

   卡巴斯基:

   卡巴斯基:警惕后門木馬隱蔽手段升級

   經過多年的發展,很多惡意程序已經練就出一套隱藏自身,避免被發現的本領。這些手段包括冒充系統正常文件、將自身設置為隱藏屬性,甚至以服務方式啟動等等。卡巴斯基實驗室近期檢測到一種名為“刀疤”木馬(Trojan.Win32.Scar.baao)的變種,就采用了上述多種手段保護自己。首先,感染系統后,木馬會釋放一個名為WinHelp32.exe的文件到系統文件夾,并刪除木馬自身。其實Windows系統真正的幫助文件名稱應為為winhlp32.exe,木馬釋放的文件充當了“李鬼”的角色。不僅如此,這個假冒的文件還會將自身設置為隱藏屬性,一般用戶很難察覺。程序運行后,會調用services.exe加載自身為服務項,然后通過修改和調用svchost.exe進程,訪問遠程服務器,伺機接受遠程指令,下載更多惡意程序到受感染計算機,給計算機安全造成重大隱患。

   目前,卡巴斯基已可以成功查殺 “刀疤”木馬及其變種,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。

   (新聞稿 2010-01-21)



[分頁]
   上一頁
   [1]· 病毒播報: 防范木馬病毒 2010年1月21日最新疫情 - 1
   [2]· 病毒播報: 防范木馬病毒 2010年1月21日最新疫情 - 2

頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:軟件推薦: IE爆出安全漏洞 七款替代瀏覽器推薦網友
   下一篇:病毒播報: 謹防0Day“極光漏洞”代碼惡意網頁攻擊
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  2萬元獎池,10-30萬元等額算力扶持!OPENAIGC開發者大賽等你來戰
2  超能AI創作無需等待 618華碩無畏Pro15 2024搶先送福利
3  智能裝備行業領軍企業,光大激光攜手藍凌打造智慧OA
4  高顏值優雅,還有豆叮AI助手加持 618輕薄本鎖定a豆14 Air
5  金士頓: 聽歌擴容高效辦公 金士頓U盤的正確打開方式
6  高顏值夠輕薄性能再升級 華碩無畏Pro15 2024解鎖在即
7  618大促AI輕薄本種草指南 華碩輕薄本爆品算力拉滿好價放送
8  記錄旅途精彩 金士頓高性能存儲卡系列
9  驍龍X Plus登場:為AI時代的PC革命而生
10  2024中國數據要素×行業應用創新大會在京成功舉辦
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
4樓     Re: 病毒播報: 防范木馬病毒 2010年1月21日最新疫情
  是的 啊
  作者:凌軍    2010-1-24 11:04:00
   
3樓     Re: 病毒播報: 防范木馬病毒 2010年1月21日最新疫情
  這還不是內些個黑客為了賺錢弄的啊。
  作者:梁沖    2010-1-22 20:34:00
   
2樓     Re: 病毒播報: 防范木馬病毒 2010年1月21日最新疫情
  還真是夠郁悶的,現在的病毒怎么越來越猖狂了啊!
  作者:陸友    2010-1-22 18:17:00
   
 
   >> 查看更多評論   [共有3條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·抖音電商保證金最高降90%、支持一證開多店,
·喜報 極光獲評中國企業出海服務機構50強
·總曝光超1.5億!迪麗熱巴空降德施曼直播間,
·COMPUTEX 2024聯發科大秀AI狠活,全場景AI體
·抖音小店入駐門檻再降低!兩大重磅政策落地,
·第七屆中國IC獨角獸榜單發布
  ·對話戴森首席技術官 John Churchill:未來的
·愛旭參與“一帶一路”服務歐盟2030碳中和,中
·JFrog攜手Datadog提供針對應用程序利用率的全
·JFrog與GitHub攜手打造業界最佳平臺,實現軟
·發展新質生產力,推動網安人才培養 | 長揚科
·新品發布:上海芯熾推出36V 雙通道 高精度運