通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
木马升级带病毒特征 感染exe文件
责任编辑:酷酷の鱼   更新日期:2008-3-18
 
360安全中心发布:上周,监测到的重点木马为dummycom木马和机器狗新变种,这两种木马由于变种繁多,有着传播时间长、面积广、重复传播的特点。专家提醒用户,顽固木马的查杀后需要注意进行安全软件版本的升级以及系统漏洞的修复。

  最新的机器狗变种主文件名为AtiSrv.exe,释放后随机加载C:\Documents and Settings\All Users\“开始”菜单\程序\启动\AtiSrv.exe,具有迫使杀毒软件失效、安全模式加载、下载大量盗号木马、劫持浏览器、驱动级自保护等功能。

  dummycom木马也叫“磁碟机”。该程序运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件。感染后,进程中会多出smss.exe和lsass.exe进程,使用任务管理器结束后会造成计算机重启,并自动下载大量的木马到本地机器。

  据分析,该木马使用的关闭安全软件的方法和以往不同,其通过发生一堆垃圾消息,导致安全程序的崩溃,连icesword(冰刃)也未能幸免。其在运行后,会在 system32的Com 目录下生成smss.exe,lsass.exe, netcfg.dll等文件并在system32下生成dsnq.dll文件,在关机瞬间会写一个文件到开始菜单的启动项中;

  需要注意的是,该病毒使用极其恶毒的感染方式,感染除SYSTEM32 目录外其它目录下的所有可执行文件(*.exe),导致文件被感染后无法使用且部分文件无法恢复。专家分析,dummycom木马这种感染方式带有传统病毒的明显特征。这给查杀带来了一定的难度,使用专杀工具进行查杀后,需要配合杀毒软件再进行彻底清除。

  专家提醒用户,请用户及时使用最新的“机器狗”和“磁碟机”(dummycom)木马专杀工具进行查杀,并升级360安全卫士到最新版本,及时修补系统漏洞,进行定期扫描。以避免损失。


【重点木马播报】

用户群基数3千万

木马名称:Trojan/Win32.Rodog.afa及其变种
木马类型:机器狗木马
受害群:585万

木马名称:Trojan/Win32.HZJ.taa及其变种
木马类型:盗号木马
受害群:75万

木马名称:Trojan-Download/Win32.Mnless.yk及其变种
木马类型:盗号木马
受害群:63万

木马名称:Trojan-PSW/Win32.OnLineGames.tch及其变种
木马类型:盗号木马
受害群:57万

木马名称:Trojan-Downloader/Win32.Delf.fln及其变种
木马类型:木马下载器
受害群:42万

木马名称:Trojan-Spy/Win32.Agent.blw及其变种
木马类型:盗号木马
受害群:22万

木马名称:Infostealer/Win32.Onlinegame及其变种
木马类型:盗号木马
受害群:11万
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月18日发布 每日计算机病毒及木马播报
    普通文章 木马病毒的六种启动方式,你中过几个?
    普通文章 系统安全至上 剿清删不掉的DLL木马
    普通文章 浅谈Vista中IIS 7.0的3个常见问题
    推荐文章 推荐:磁碟机病毒木马猖獗 教你应对方法
    普通文章 走近Linux防护 铲除病毒两大威胁!
    普通文章 教您识别非法进程及手工杀毒技巧
    普通文章 SQL注射漏洞的成因及修补
    普通文章 "磁碟机"病毒狂袭企业网络 危害是熊猫烧香10倍
    热门文章
    普通文章浅析:以策略遵从为核心的终端安全
    普通文章如何使用FreeBSD防火墙保护企业网络
    推荐文章推荐:别以为你的电脑很安全(附BS马夫解决方案)
    普通文章从攻击者角度来阐述如何防御黑客攻击
    普通文章企业焦点 主动防御能否保障安全
    普通文章网络四面楚歌 杀毒软件遭遇严峻考验
    普通文章艳照暗藏陷阱 看艳照当心密码被盗
    普通文章微软宣布IE8将全面兼容通用网络标准
    普通文章金山预警:"狂犬病"肆虐互联网
    普通文章病毒假冒“百度HI”传播 江民发布专杀工具
    精彩专题