天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

警惕伪装微软版权信息的木马

2008-3-6江民佚名

      江民今日提醒您注意:在今天的病毒中TrojanSpy.Goldun.mq“金盾”变种mq和Worm/MSN.SendPhoto.ab“性感相册”变种ab值得关注。

      病毒名称:TrojanSpy.Goldun.mq

      中 文 名:“金盾”变种mq
     
      病毒长度:12800字节

      病毒类型:间谍类木马

      危险级别:★★

      影响平台:Win 9X/ME/NT/2000/XP/2003

      TrojanSpy.Goldun.mq“金盾”变种mq是“金盾”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“金盾”变种mq将自身DLL组件文件的版权信息伪装成Microsoft版权信息,隐藏自我,防止被用户发现。自我注册为BHO(浏览器辅助对象),实现木马随IE浏览器的启动而加载运行。在被感染计算机中监控系统IE浏览器窗口,并通过记录用户键击和自动读取分析网页代码提交表单的方式来盗取某个在线交易网站会员的帐户信息(用户名、用户密码等),并将窃取的用户信息在被感染计算机系统后台发送到骇客指定的远程服务器站点中,给在线交易的用户带来极大的损失。

      病毒名称:Worm/MSN.SendPhoto.ab

      中 文 名:“性感相册”变种ab

      病毒长度:114688字节

      病毒类型:蠕虫

      危险级别:★★

      影响平台:Win 9X/ME/NT/2000/XP/2003

      Worm/MSN.SendPhoto.ab“性感相册”变种ab是“性感相册”蠕虫家族的最新成员之一,采用Microsoft Visual C++ 6.0编写。“性感相册”变种ab运行后,自我复制到被感染计算机系统盘的指定目录下,文件名随机生成。“性感相册”变种ab采用修改注册表和自我注册为系统服务两种方式,实现蠕虫自身的开机自启动。访问注册表,获取被感染计算机的系统信息。在被感染计算机上获取有效的邮箱地址。清空临时文件夹“Temp”下的所有带“~*”字符串文件名的临时文件。在被感染计算机系统的后台建立socket连接,利用TCP和UDP协议同时进行网络数据通讯(如群发垃圾邮件、接受骇客服务器控制指令并对其它服务器进行攻击性操作、下载其它恶意程序并自动调用运行、自升级等),给用户带来不同程度的损失。

      针对以上病毒,江民反病毒中心建议广大电脑用户:

      1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

      2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

      3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

      4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

      5、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。

      6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。

      7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:江民 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行