6.20毒报:愤怒肉鸡参与黑客攻击
日期:2008年6月22日 作者: 查看:[大字体 中字体 小字体]-
“愤怒肉鸡19825”(PE.Trafaret.a.19825),这是一个黑客远程工具。它利用感染正常的exe格式文件来进行传播。会利用中毒计算机来执行黑客指定的行为,攻击其它电脑。
“远程木马97280”(Win32.Sality.v.97280),这个病毒是个远程后门程序。它利用感染其它文件来实现传播,进入用户电脑系统后就连接危险的远程网址,等待黑客命令。
一、“愤怒肉鸡19825”(PE.Trafaret.a.19825) 威胁级别:★★
被这个病毒感染的exe文件,体积会有所增大,文件的启动入口被修改为到病毒的后面。这样,当用户运行被感染文件时,病毒就能运行起来。它首先解密自己的文件,将主文件Services.exe释放到%WINDOWS%目录下。然后立即调用正常文件运行,让用户察觉不出系统异常。
被释放出的Services.exe,会使用当前系统信息计算得到一个随机名称的文件夹,然后把自己复制到里面。这个随机文件夹会被创建在%WINDOWS%\system32\目录下。接着,病毒就修改注册表,添加该文件为启动项,让自己实现开机自动运行。并且它会不停的重写注册表,防止自己的数据被破坏。
如果能顺利运行起来,病毒就枚举当前进程,若发现主流安全软件及反病毒工作者常用的解密工具的进程,便尝试强行停止它们。随后,它检查自身携带的下载列表,开始更新自身文件。
当更新完成,病毒会读取最新的的IP地址表,向里面的地址不断发送访问命令,从而影响这些网址的正常运作。这很明显属于DDNO网络攻击,是一种黑客行为。
与此同时,病毒启动感染线程,在中毒电脑上寻找正常的exe文件,将它们感染,以便等待下一次的传播。
二、“远程木马97280”(Win32.Sality.v.97280) 威胁级别:★
此病毒文件会搜索正常的exe文件进行感染。当用户运行了被感染文件,病毒就会经过一些变形和垃圾指令的跳转及两层的解密,然后执行真正有危害的病毒代码。病毒作者这样的安排,是希望阻止反病毒工作者的查杀。
病毒在系统盘%WINDOWS%\system32\文件夹下释放出压缩文件an438864.dl_,并将其中的an438864.dll文件解压到同级目录下。然后将dll文件注入系统进程。另一个病毒文件hjrhjo.sys会被释放到%WINDOWS%\system32\drivers\目录中。
病毒会不停的中断系统时间,造成那些依赖系统时间激活和运行的安全软件失灵,并建立增加全局监视,记录下用户在电脑中输入的全部消息,以及鼠标在屏幕上的运行。之后,病毒就连接多个病毒作者指定的远程地址,将记录到的信息发送上去,同时等待黑客的下一步命令。
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。(出处:http://www.hackhome.com/)
-
- 6.20毒报:愤怒肉鸡参与黑客攻击 相关文章:
- ·黑客攻击与防守
- ·《二战狙击手:胜利的召唤》全攻略
- ·《鬼泣3》枪手-蓄力射击的技巧(PS2) - 鬼泣3攻略秘籍 - 鬼泣3
- ·《狙击精英》详尽攻略
- ·什么是SQL注入法攻击
- ·我的电脑无法打开,双击我的电脑无法打开
- ·全程攻击无线网络WEP加密(二)
- ·ARP攻击原理及解决方法
- ·鼠标自动移动/点击
- ·sqlexp攻击.怎么防止?
- 6.20毒报:愤怒肉鸡参与黑客攻击 相关软件
- ·《秘密潜入2:隐蔽打击》简体汉化补丁
- ·珍珠港-拂晓出击中文版
- ·空中歼击机
- ·打击者1945III(Strikers 1945 III)
- ·长弓阿帕奇6-空中打击简体中文版
- ·名侦探柯南-被狙击的侦探
- ·极品飞车(Need For Speed) 3 致命追击(HighStakes)
- ·二战狙击手:胜利的召唤
- ·近距离作战4阿登反击战
- ·彩京打击者1945加强版(Strikers 1945 Plus)
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·梦幻西游盗号木马下载病毒并盗号
- ·卡巴斯基6.0下载卡巴斯基6.0key激活码
- ·卡巴斯基6.0key杀毒软件下载
- ·瑞星杀毒2008主动防御的详细设置
- ·卡巴斯基Kaspersky 6.0半年免费激活码
- ·瑞星卡卡应用高级技巧
- ·recycle.exe病毒手动解决的方法
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·VBS脚本病毒原理分析与防范 (1)
- ·杀毒软件使用秘籍
- ·病毒导致输入法无效的处理方法
- ·木马下载器执行黑客指令介绍
- ·104种木马的清除方法
- ·木马病毒的启动方式介绍
- ·传奇世界盗号木马 精确制导下载器 介绍
- ·防病毒必务宝典—计算机病毒专杀进程列表
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·3.14:“蓝屏木马”关闭杀下载木马
- ·隐身木马隐藏进程下木马
- ·卡巴斯基8.0.0.292 Beta推出
特别推荐
- ·在Windows安全模式下处理病毒的几个技巧
- ·卡巴斯基扫描故障解析
- ·瑞星卡卡应用高级技巧
- ·杀毒软件使用秘籍
- ·系统杀毒之后Windows桌面不显示的原因
- ·修改AutoRun.inf毒入侵
- ·金山毒霸2008升级蓝屏以及重启解决办法
- ·黑客最爱挂木马的网站大全
- ·教你扫描硬盘清除木马
- ·织一张安全的大网 大蜘蛛杀软试用
- ·教你如何拒绝木马读取你的硬盘
- ·使用木马专家查杀木马的相关技巧
- ·巧妙避开木马病毒攻击 保护QQ聊天信息
- ·给USB设备写保护 防误删或病毒感染
- ·诺顿杀毒功能提升的5个小技巧
- ·网游账号被盗的几个途径 游戏玩家注意
- ·简单一招 绝杀Autorun.inf病毒
- ·杀毒的几条基本技巧
- ·系统重装后防病毒再侵袭五个技巧
- ·低配置“老爷机”照样流畅跑卡巴
