通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
桌面幽灵伪装QQ好友向外发送文件传播病毒
责任编辑:酷酷の鱼   更新日期:2008-5-22
 

来源:互联网

江民今日提醒您注意:在今天的病毒中Worm/Downloader.fn“桌面幽灵”变种fn和TrojanSpy.Banker.krx“网银窃贼”变种krx值得关注。

病毒名称:Worm/Downloader.fn

中 文 名:“桌面幽灵”变种fn

病毒长度:24873字节

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Worm/Downloader.fn“桌面幽灵”变种fn是“桌面幽灵”蠕虫家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“桌面幽灵”变种fn运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重命名为“c0n1me.exe”。修改注册表,实现蠕虫开机自动运行。启动“iexplore.exe”程序并将病毒代码注入其中并调用运行,隐藏自我,防止被查杀。破坏注册表项,导致用户无法进入安全模式。在所有盘符根目录下创建“autorun.inf”文件和木马主程序“MSDOS.pif”文件,实现双击盘符启动“桌面幽灵”变种fn病毒程序运行的目的。修改注册表,进行映像劫持,导致大量安全软件无法运行。在后台秘密监视用户打开的窗口标题,一旦发现QQ聊天窗口则将自身作为文件发送给好友,实现即时通讯工具传播。查找并强行关闭大量安全软件,极大地降低了被感染计算机的安全性。另外,“桌面幽灵”变种fn还会在后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

病毒名称:TrojanSpy.Banker.krx

中 文 名:“网银窃贼”变种krx

病毒长度:1900544字节

病毒类型:间谍类木马

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanSpy.Banker.krx“网银窃贼”变种krx是“网银窃贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“网银窃贼”变种krx运行后,自我复制到被感染计算机系统指定的文件夹里。修改注册表,实现木马开机自动运行。在被感染计算机的后台监控用户的键盘和鼠标操作,窃取用户输入的账号、密码和网站地址等信息,并将窃取到的机密信息发送到骇客指定的服务器上。从被感染计算机上搜索有效的邮箱地址,利用被感染的计算机群发带毒邮件。在被感染计算机的后台连接骇客指定站点,下载恶意程序并自动调用运行,大大降低了被感染计算机上的安全性。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。

5、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。 6、使用U盘进行数据文件存储和拷贝时,打开计算机系统中杀毒软件的“实时监控”功能,避免病毒文件入侵感染。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 瑞星公司05月22日发布 每日计算机病毒及木马播报
    普通文章 保障系统干净整洁 卸载顽固程序小技巧
    普通文章 专家分析 十大无线网络安全建议
    普通文章 解析内部人员破坏网络安全的五种途径
    普通文章 CGI Hack与Webshell研究资料整理
    普通文章 做精明的赶马人:木马查找清除攻略
    普通文章 调整重心 了解从IIS到SQL Server数据库安全
    推荐文章 推荐:详解还原系统保护技术原理和攻防
    普通文章 阻击网络黑客入侵!江民奥运网络安保小组在行动
    普通文章 网络黑色产业链日渐成型 奥运黑客蓄势待发
    热门文章
    推荐文章推荐:SSClone非ARP会话劫持原理分析
    普通文章北京网络行业协会、江民科技联合发布05月11日病毒播报
    普通文章北京网络行业协会、江民科技联合发布05月12日病毒播报
    普通文章日期临近警惕网络安全 众黑客垂涎奥运
    普通文章计算机病毒“灰鸽子”新变种来袭
    普通文章微软IM软件封杀YouTube?
    普通文章新黑客程序可在操作系统外运行
    普通文章XP新“丁”SP3再致PC不断重启事件
    普通文章一个扩展dir命令的vbs脚本
    普通文章傻瓜式U盘误删文件(任意)快速恢复
    精彩专题