第三媒體軟件中心軟件網絡資訊軟件資訊 → 病毒播報: 病毒偽裝成IE快捷方式和文件夾進行傳播 TTL

病毒播報: 病毒偽裝成IE快捷方式和文件夾進行傳播

上傳:cetihao     來源:信息存儲服務     日期:2010-01-27

[摘要]  
   1月25日,江民全球病毒監控系統、云安全防毒系統監測數據顯示,有越來越多的病毒采用了全新的欺騙方式,偽裝成IE快捷方式和文件夾已經成為一種新的趨勢。
 
[正文]    
   1月25日,江民全球病毒監控系統、云安全防毒系統監測數據顯示,有越來越多的病毒采用了全新的欺騙方式,偽裝成IE快捷方式和文件夾已經成為一種新的趨勢。

   江民反病毒中心最新監測到的“BHO劫持者”變種aie和“代理木馬”變種cbnq病毒,就采用了偽裝成IE快捷方式和文件夾的欺騙方式。“BHO劫持者”變種aie運行后,會將自身復制到被感染計算機系統的“\Program Files\Internet Explorer\”文件夾下,并重命名為“mstcs.exe”,該病毒的主程序為深藍色IE瀏覽器水晶效果圖標,以達到自我偽裝的目的,防止被用戶發現。同時病毒會在當前用戶桌面上創建IE快捷方式“internet explorer.lnk”,用戶一旦啟動IE瀏覽器,會默認自動打開駭客設置好的惡意網頁“http://***.77177.cn”,并在后臺獲取“惡意程序下載地址列表”,然后在被感染計算機上下載該文件中所指定的惡意程序并自動調用運行。其中,所下載的惡意程序可能為網絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。

   “代理木馬”變種cbnq病毒運行后,會在被感染計算機系統的“%SystemRoot%\system32\”文件夾下分別釋放惡意組件文件“icccy.dll”、“taoba_1.dll”、“cpa_1.exe”。同時強行篡改被感染計算機系統中的注冊表項,使IE瀏覽器啟動后自動訪問駭客指定的站點“http://***.771234.net”。“代理木馬”變種病毒還會將系統盤以外的所有盤符下的文件夾屬性都設置為系統、只讀、隱藏,并在當前目錄下生成一個與被隱藏的文件夾同名的“.exe”病毒程序,同時顯示為文件夾圖標。通過這樣的偽裝后,用戶在打開文件夾時,實際上運行的就是病毒程序,然后病毒再把用戶當前要打開的文件夾自動打開,從而達到了欺騙用戶的目的。與“BHO劫持者”變種病毒一樣,該病毒最終也是指向駭客指定的惡意網址,并下載大量惡意程序,嚴重威脅用戶安全。

   據江民反病毒專家介紹,近年來隨著用戶安全意識的不斷提高,病毒為了提高自身的生存幾率,也在不斷的改變著偽裝方式。“從分析09年的病毒中我們可以看出,偽裝成快捷方式,尤其是IE快捷方式和偽裝成文件夾的病毒越來越多,并已經逐漸形成一種新的趨勢。通常情況下,病毒入侵到用戶的電腦后,想讓用戶去點擊運行病毒是很難的,這就需要病毒做好自身的偽裝工作,來誘騙用戶點擊。而偽裝成快捷方式,一般不會被人懷疑,同時中毒后,病毒文件也不易被用戶察覺,因此病毒的隱蔽性就更強了”。

   針對此類病毒,江民反病毒專家建議廣大用戶,不要被病毒偽裝的表象所迷惑,一定要安裝具備主動防御“沙盒技術”和啟發式掃描功能的正版殺毒軟件,該功能可以有效、準確地識別各類偽裝病毒,確保用戶電腦免遭病毒侵害。同時建議用戶開啟江民殺毒軟件KV2010的系統監控功能,該功能可對病毒試圖下載惡意程序、強行篡改系統時間、注入進程和調用其它惡意程序等行為進行監控并自動干預、處理,有效地遏制了未知病毒對系統所造成的干擾和破壞,更大程度的提高了計算機對于未知病毒的防范能力。

   (新聞稿 2010-01-26)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:微軟: Office 2010或提前到來 下季度正式發布
   下一篇:瀏覽器: Chrome 4.0瀏覽器 十大實用插件推薦
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  量大管飽價格親民,學生適用U盤二選一
2  慧博科技《2024酒飲行業數字化研究報告》重磅發布,解鎖行業轉型升級新路徑
3  2024年品牌年輕化趨勢:Soul引領下的社交營銷新機遇
4  《斗破蒼穹》《凡人修仙傳》《慶余年》…UC小說上新超6000本經典網文
5  華為Mate XT非凡大師驚艷登場, 淘寶、Wind金融終端等應用率先完成適配
6  金士頓推出新一代高性能產品 NV3 PCIe 4.0 NVMe固態硬盤
7  《抖音電商DOU Case年鑒2024》重磅發布,解鎖CORE經營實戰秘訣
8  久久公益節實現7億次公益連接 最快捐款執行反饋次日已達
9  這可能是微軟手柄“青春版”!蓋世小雞微軟授權天啟手柄正式開售
10  好科普,讓知識“飛入尋常百姓家”|《2024全國科普日百科知識數據報告》
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
3樓     Re: 病毒播報: 病毒偽裝成IE快捷方式和文件夾進行傳播
  沒有病毒,那些殺毒軟件賣給誰?
  作者:haha    2010-1-27 20:47:00
   
2樓     Re: 病毒播報: 病毒偽裝成IE快捷方式和文件夾進行傳播
  就郁悶了,怎么這么多病毒啊?
  作者:路過    2010-1-27 17:17:00
   
 
   >> 查看更多評論   [共有2條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·WRCA世界紀錄認證官馬克西姆宣布德施曼GPTfin
·受邀參加云棲大會,Soul App構建人與AI共存的
·上UC瀏覽器十一快樂供給站,輕松去班味,福利
·聯想ThinkPad與英特爾攜手亮相2024抖音創作者
·戰略簽約 美云智數助力安徽家電企業數字化轉
·亮相全球數貿會,廣域銘島展示數智轉型的中國
  ·1200名民間足球高手集結蕪湖,智能外援宇視助
·Arm帶來高性能解決方案,強勁 IPC 表現兼具 S
·MediaTek攜手“天璣芯世界探索官”辛芷蕾,開
·AI對抗AI:如何應對自動化攻擊新時代?
·Soul App發布未成年人網絡保護社會責任報告(
·Soul App發布解壓趨勢:年輕人解壓新玩法,你