通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
病毒假冒“百度HI”传播 江民发布专杀工具
责任编辑:酷酷の鱼   更新日期:2008-3-9
 

江民反病毒中心发布病毒警报,一种伪装成百度即时通讯工具“百度HI”的病毒正在通过网络加速传播,该病毒最早在上周五(2月29日)被首次截获。病毒传播者利用近期倍受关注的百度即将推出即时通讯工具“百度HI”的热点新闻,在各大论坛以及贴吧里发布下载链接,假冒“百度HI”即时通讯软件诱使用户下载。

    江民反病毒专家介绍,该病毒是一个远程控制后门程序,和“灰鸽子”的功能十分相似。中毒后电脑会变成网络僵尸,骇客可以远程任意控制被感染的计算机,还可以窃取用户计算机里所有的机密信息资料。
 
    病毒运行后,在“C:\WINDOWS”目录下生成病毒文件nod32.exe,文件属性设置为:只读、系统隐藏、存档。病毒在后台调用系统“C:\windows\system32\svchost.exe”进程,把恶意可执行代码都注入到该进程中,然后调用执行。病毒通过此举隐藏自身,使普通用户很难发觉。病毒还会使用刚刚调用起来的系统“svchost.exe”进程把病毒程序“C:\WINDOWS\nod32.exe”文件以独占的方式打开,在不关闭“svchost.exe”进程的情况下,用户根本无法手工删除病毒主程序。

    让江民反病毒专家疑惑的是,假“百度HI”病毒在内存放一些IP地址数据,分析显示该IP地址来自美国,但无从知晓该IP地址的具体用途。

    分析还显示,病毒运行后通过一个位于广东省东莞市的IP地址实现通讯,通讯端口为OICQ Server[8000],病毒运行后,会将自身安装程序删除,这样除了注入到svchost.exe内的可执行代码之外,系统内没有任何该病毒的文件。

    针对该病毒,江民杀毒软件KV2008已即时升级,用户只需正常升级最新病毒库,即可有效防杀该病毒。没有安装江民杀毒软件的用户,可以下载安装江民假“百度HI”病毒专杀工具,免费对电脑进行全面查杀,专杀下载地址:http://download.jiangmin.info/jmsoft/FakeBaiduHiKiller.exe

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 推荐:防止CSRF攻击
    普通文章 对复旦大学的一次漫长渗透
    普通文章 10秒钟让你和任意QQ号聊天
    普通文章 视频宝宝采用VB语言编写 利用移动硬盘传播
    普通文章 和我一起进行php渗透
    普通文章 雅虎邮箱账号防自动注册验证码系统被攻破
    普通文章 你的QQ号和Q币是如何被盗的!
    普通文章 国家计算机病毒中心发现恶意木马新变种
    普通文章 卡巴斯基:恶意程序和垃圾邮件演变年度报告
    普通文章 不安分的网页——网页木马的守株待兔
    热门文章
    普通文章Windows Live ID出现大面积无法登陆问题
    普通文章微软将发布IE8测试版 下周展示新功能细节
    普通文章McAfee:首款Windows Mobile木马开始流行
    普通文章趣多个卖家账户余额遭黑客盗窃 已在警方备案
    普通文章瑞星:“瑞星在线杀毒2007”存在安全缺陷
    普通文章金山专家解释百度安全中心打分情况
    普通文章木马成为网络安全主要威胁 清除难度很大
    普通文章赛门第6家安全机制响应中心落户中国
    普通文章创新带来的危机 解读八种最危险新技术
    普通文章多角度详细解释网站安全保护方法
    精彩专题