第三媒體軟件中心軟件網絡資訊軟件資訊 → 病毒播報: 加強防范 2010年1月27日最新病毒播報 TTL

病毒播報: 加強防范 2010年1月27日最新病毒播報

上傳:cetihao     來源:信息存儲服務     日期:2010-01-27

[摘要]  
   我們來看一下本期病毒播報中相關病毒木馬: 桌面流氓XB、文件夾模仿者、流氓主頁木馬、BHO劫持者、“霸占者”變種d、“刀疤”木馬
 
[正文]    

   瑞星:

   瑞星: “博客大巴”、“樂趣網”等網站被掛馬

   當日安全綜述:

   據瑞星“云安全”系統統計,1月19日,共有1,614,760人次的網民遭到網頁掛馬攻擊,瑞星共截獲了305,809個掛馬網址。由于黑客已經公布了“臺風”漏洞的惡意代碼生成器,普通黑客只要利用該軟件,就能很方便的生成利用代碼,從而導致該漏洞已經成為黑客掛馬利用的最熱門漏洞。目前瑞星截獲的前100大惡意網站中,有一半以上利用了該漏洞。專家提醒用戶,裝瑞星的用戶不用擔心,即使不安裝微軟的官方補丁,瑞星軟件也可以直接攔截該漏洞的攻擊。

   當日被掛馬網站Top5:

   1、“博客大巴”:ndyle.blogbus.com,

   被嵌入的惡意網址為** org:2988/log/ie.html。

   2、“火狐圖庫”:pic.skyhu.com/html/youXi/200812/30/273.html,

   被嵌入的惡意網址為** org:2988/log/ie.html。

   3、“樂趣網”:xz.netsh.com/eden/bbs/787353/html/tree_7809930.html,

   被嵌入的惡意網址為**.org:2988/log/ie.html。

   4、“2010無錫教育”:88mm.wxjy.com.cn/upload_files/1.html,

   被嵌入的惡意網址為** net/indexx.htm。

   5、“3158致富網”:

  www.3158.cn/saygao.html?Urlid=12961&Url=http://www.3158.cn/?site=saygao_V1122,

   被嵌入的惡意網址為** org:169/360/16/index.html。

   當日最流行木馬病毒:

   Trojan.Win32.StartPage.okf(流氓主頁木馬)“云安全”系統共收到62404次用戶上報。病毒會在桌面上生成一個和原來的IE圖標完全相同的圖標,用戶打開這個假的IE圖標就會訪問黑客指定的網站。病毒還會劫持瀏覽器的搜索引擎和多種第三方瀏覽器軟件,到達提高網站點擊率的目的,并且還會在后臺下載安裝流氓軟件。

   江民:

   江民今日提醒您注意:在今天的病毒中TrojanDownloader.BHO.ajg“BHO劫持者”變種ajg和Backdoor/Emegrab.d“霸占者”變種d值得關注。

   英文名稱:TrojanDownloader.BHO.ajg

   中文名稱:“BHO劫持者”變種ajg

   病毒長度:128000字節

   病毒類型:木馬下載器

   危險級別:★★

   影響平臺:Win 9X/ME/NT/2000/XP/2003

   MD5 校驗:5b3fbce3698987d09c5cfd9f14a54a46

   特征描述:

   TrojanDownloader.BHO.ajg“BHO劫持者”變種ajg是“BHO劫持者”家族中的最新成員之一,采用高級語言編寫,經過加殼保護處理。“BHO劫持者”變種ajg是由其它惡意程序釋放出來的DLL功能組件,其文件描述信息會被偽裝成某知名的播放器,以此增強了自身的迷惑性。“BHO劫持者”變種ajg會在當前用戶桌面上創建IE快捷方式“internetexplorer.lnk”,運行后會自動打開駭客指定的惡意站點“http://w.7**77.cn”。還會通過注冊BHO的方式,致使用戶在打開IE瀏覽器時會自動連接至惡意站點“http://w.7**77.cn”。“BHO劫持者”變種ajg會在后臺將被感染系統的信息和當前系統正在運行的進程提交到指定URL“http://www.222**3.com/interface.asp?count=%s&data=%s©=%s&info=%s”上,還會下載惡意程序下載列表“http://1.222**3.com/ie.txt”,之后下載文件中指定的惡意程序并自動調用運行。其中,所下載的惡意程序可能為網絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。另外,“BHO劫持者”變種ajg會在被感染系統中將自身注冊成BHO(瀏覽器輔助對象)“FlashGetBHO”,以此實現隨IE瀏覽器的啟動而加載運行。

   英文名稱:Backdoor/Emegrab.d

   中文名稱:“霸占者”變種d

   病毒長度:208896字節

   病毒類型:后門

   危險級別:★★

   影響平臺:Win 9X/ME/NT/2000/XP/2003

   MD5 校驗:50d415bf5a4342920ef2b527ad0c77af

   特征描述:

  Backdoor/Emegrab.d“霸占者”變種d是“霸占者”家族中的最新成員之一,采用“Microsoft Visual C++ 7.0”編寫。“霸占者”變種d運行后,會通過查找相關注冊表項的方式獲取“Far”、“total commander”、“windows commander”、“cuteftp”等軟件保存的FTP信息,并且會將FTP地址、用戶名及密碼發送到指定的站點“http://bugogabug*.ru/index.php?d=FTP_GRABBER1:*”上。還會搜集計算機中存儲的E-mail信息,從而造成被感染系統用戶私密信息的泄露。另外,“霸占者”變種d會在計算機的特定端口上建立代理服務,致使被感染系統淪為駭客的跳板。

   卡巴斯基:

   卡巴斯基:警惕后門木馬隱蔽手段升級

   經過多年的發展,很多惡意程序已經練就出一套隱藏自身,避免被發現的本領。這些手段包括冒充系統正常文件、將自身設置為隱藏屬性,甚至以服務方式啟動等等。卡巴斯基實驗室近期檢測到一種名為“刀疤”木馬(Trojan.Win32.Scar.baao)的變種,就采用了上述多種手段保護自己。首先,感染系統后,木馬會釋放一個名為WinHelp32.exe的文件到系統文件夾,并刪除木馬自身。其實Windows系統真正的幫助文件名稱應為為winhlp32.exe,木馬釋放的文件充當了“李鬼”的角色。不僅如此,這個假冒的文件還會將自身設置為隱藏屬性,一般用戶很難察覺。程序運行后,會調用services.exe加載自身為服務項,然后通過修改和調用svchost.exe進程,訪問遠程服務器,伺機接受遠程指令,下載更多惡意程序到受感染計算機,給計算機安全造成重大隱患。

   目前,卡巴斯基已可以成功查殺 “刀疤”木馬及其變種,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。

   (新聞稿 2010-01-26)



[分頁]
   上一頁
   [1]· 病毒播報: 加強防范 2010年1月27日最新病毒播報 - 1
   [2]· 病毒播報: 加強防范 2010年1月27日最新病毒播報 - 2

頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:微軟: Windows 7操作系統 十款免費主題推薦
   下一篇:Chrome: 增強瀏覽器擴展功能 Chrome 4.0正式發布
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  藝術電視再進化,TCL第三代藝術電視打造自由感藝術生活方式
2  奧運首次!運動員在領獎臺用三星Galaxy Z Flip6奧運版定格“勝利自拍”分享喜悅
3  首屆人工智能先進技術成果供需對接大會硬核又新潮!
4  C口A口U盤如何選 金士頓帶你一圖讀懂
5  2024 ChinaJoy驍龍主題館盛大開啟,高通帶你玩轉科技潮流娛樂盛宴
6  華碩B650/X670E主板加AMD 9000板U套裝預約開啟
7  三星向2024巴黎奧運會選手贈予Galaxy Z Flip6奧運版打造非凡奧運之旅
8  首屆人工智能先進技術成果供需對接大會,緣何“落地”綿陽?
9  輕薄AI筆記本標桿,HUAWEI MateBook X Pro 2024用料分析
10  電腦存儲硬核伴侶 金士頓移動固態硬盤 金士頓移動固
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
4樓     Re: 病毒播報: 加強防范 2010年1月27日最新病毒播報
  有本事折騰黑客啊...
  作者:chenfujun    2010-1-27 21:48:00
   
3樓     Re: 病毒播報: 加強防范 2010年1月27日最新病毒播報
  暗地里說 應該是這些賣殺毒軟件的
  作者:九天    2010-1-27 20:34:00
   
2樓     Re: 病毒播報: 加強防范 2010年1月27日最新病毒播報
  這些病毒是哪里來的啊?
  作者:董自升    2010-1-27 18:18:00
   
 
   >> 查看更多評論   [共有3條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·芒果融創、微軟、索尼等公司加入OpenUSD聯盟
·二進制密鑰掃描實現預警守護,阻擊潛在供應鏈
·AI情感分析能力受認可,Soul App多模態情感識
·落實體重管理年政策 當瘦5周年慶典暨潮人飲發
·阿嚏一下,即刻開查:愛企查予你企業信息查詢
·民生山姆聯名信用卡正式上線
  ·TCL實業鴻鵠實驗室:構筑開放創新技術平臺,
·黃倩:數字化教育浪潮中的領航者
·七夕講法普法,法行寶在行動
·《2024快應用智慧服務生態白皮書》發布,探索
·雷軍、董宇輝同時上身的探路者品牌,究竟有什
·科技巨頭紛紛布局邊緣AI,云天勵飛半年業績飆