盗号木马仍是主流 江民一周病毒回顾
日期:2008年1月13日 作者: 查看:[大字体 中字体 小字体]-
根据江民反病毒中心监测统计,2007年12月31日到2008年1月6日,江民反病毒中心共截获病毒20495种,全国共有772309台计算机感染了病毒,较上周增加了21.92%。
监测结果显示,本周位居江民2007年十大病毒排行榜第六位的“机器狗”病毒出现最新变种,“机器狗”变种a具有绕过“冰点还原精灵”、“影子系统”等系统保护软件的功能,可以使“冰点还原系统”和“影子系统”失效,并且把病毒植入真实的系统中保存运行。同时病毒在执行完安装后,会自动卸载并删除该恶意驱动文件,严重威胁使用系统还原软件的网吧的网络安全。同时监测到,以窃取网络游戏玩家帐户、密码、装备等信息为主的“网游窃贼”变种病毒仍持续增加,感染计算机数量也明显上升,专家建议广大用户需提高警惕。
本周监测发现共感染计算机772309台,其中木马病毒共感染计算机642687台,占病毒总数的83.2%;其他病毒共感染计算机58116台,占病毒总数的7.52%;蠕虫类病毒有明显上升趋势,共感染计算机22702台,较上周上升了28.73%,占病毒总数的2.93%;后门类病毒共感染计算机21244台,占病毒总数的2.75%;漏洞攻击类病毒也有明显上升趋势,共感染计算机11265台,与上周相比上升了35.43%,占病毒总数的1.45%;脚本病毒感染404台,占病毒总数的0.05%;宏病毒感染14台,占病毒总数的0.01%。同时,上周有大幅上升趋势的“安福”变种cr疫情得到有效控制,本周感染情况有所下降,同时去年多发的“代理木马”病毒,本周也有了明显的下降趋势。
上周值得关注的典型病毒:“机器狗”变种a和“网游窃贼”变种mdu
病毒名称:Trojan/DogArp.a
中 文 名:“机器狗”变种a
病毒长度:49636字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/DogArp.a“机器狗”变种a是“机器狗”木马家族的最新成员之一,采用MASM32/TASM32编写,并经过加壳处理,病毒程序图标为“机器狗”。“机器狗”变种a运行后,在被感染计算机系统盘的指定目录下创建一个恶意程序“userinit.exe”并调用运行(“userinit.exe”是微软操作系统启动时需要用到的程序,用户计算机一旦感染“机器狗”变种a,该木马就会覆盖“userinit.exe”这个文件)。该恶意程序在被感染计算机的后台连接骇客指定站点,获取其它恶意程序的下载列表,在被感染计算机上下载大量恶意程序并自动调用运行。修改注册表,实现木马开机自动运行。在被感染计算机的%SystemRoot%\System32\drivers目录下释放一个名为“pcihdd.sys”的恶意驱动文件,该文件可创建磁盘IO接口,自动识别系统盘格式,直接读写硬盘;具有绕过“冰点还原精灵”、“影子系统”等系统保护软件的功能,致使“冰点还原系统”和“影子系统”失效,把病毒植入真实的系统中保存运行。另外,“pcihdd.sys”执行安装完毕后,“机器狗”变种a会自动卸载并删除该恶意驱动文件。
病毒名称:Trojan/PSW.OnLineGames.mdu
中 文 名:“网游窃贼”变种mdu
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.mdu“网游窃贼”变种mdu是一个盗号木马程序,在后台秘密监视用户打开的程序窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
江民反病毒专家建议广大用户:
1、选购正版的杀毒软件,并确保杀毒软件具备"主动防御"及"实时监控"的功能。
- [1] [2] 下一页
-
- 盗号木马仍是主流 江民一周病毒回顾 相关文章:
- ·侠盗猎车3最新秘籍
- ·梦幻西游盗号木马下载病毒并盗号
- ·《侠盗猎魔》完全秘籍 - 游戏秘籍
- ·震惊 不用黑客软件盗QQ的简单方法
- ·魔兽世界:盗贼常用宏
- ·所有xp盗版用户请注意了
- ·如何盗QQ及其防范措施
- ·自制盗QQ号网页代码
- ·多种秘方 夺回被人盗走的QQ号码
- ·《侠盗猎车手-罪恶都市》修改 - 游戏秘籍
- 盗号木马仍是主流 江民一周病毒回顾 相关软件
- ·侠盗车手5城市风云
- ·侠盗猎车:罪恶都市光盘版
- ·侠盗列车手三之罪恶都市
- ·侠盗飞车3:罪恶都市
- ·QQ防盗登陆器 V2.30 绿色免费版
- ·侠盗猎车4 罪恶都市
- ·侠盗猎车6 中国之城
- ·侠盗猎车5 冰封之城
- ·加勒比海盗大战
- ·《侠盗猎车:圣安地列斯》100通关存档
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·病毒清除技巧 ati2evxx.exe 的清除方法
- ·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
- ·Trojan.PSW.Agent.adw
- ·Backdoor.Trojan
- ·暴光恶意网站 Ttwd.net担当散毒使者
- ·Macro.Word.Makelove
- ·VBS.Ypsan.G@mm
- ·MSN病毒album*.zip疯狂传播 下载专杀
- ·win32.parite.B
- ·W32.Yaha.K@mm
- ·Trojan.KillAv.g
- ·解析U盘病毒,Autorun文件和RavMonE.exe病毒
- ·W32.Mytob.IK@mm
- ·Backdoor.GrayBird.ad.2085
- ·W32.HLLW.Oror.B@mm
- ·W32.Blackmal.E@mm
- ·W32.Beagle.FN@mm
- ·Harm.Win32.KillFiles.cr
- ·worm.runouce
- ·硬盘与内存检测 四种查毒绝招
