微信扫一扫 分享朋友圈

已有 7431 人浏览分享

开启左侧

“杀手”假冒杀毒软件 “蜜贼”伪装图片后台盗号

[复制链接]
7431 2
9月8日消息,上周江民反病毒中心监测到,“系统杀手”变种af和“蜜贼”变种e病毒值得引起关注。

   “系统杀手”变种af病毒,会通过修改注册表和注册为系统服务两种方式实现木马开机自动运行,提升自身权限,强行关闭某些安全软件(江民杀毒软件KV2008不会被关闭),强行篡改注册表内容,禁止用户运行安全模式,查找并感染大量.exe文件,导致.exe文件无法正常运行。同时,病毒会与骇客指定的服务器建立网络连接,使骇客远程控制被感染计算机,给用户的个人隐私甚至是商业机密造成严重威胁。特别值得关注的是,该病毒还会将自身的图标伪装成网页图标,并且修改自身描述为“在线修复Anti Virus”,诱骗用户点击运行,江民反病毒专家特别提醒广大用户注意识别。

   另外上周监测到的“蜜贼”变种e病毒会将自身图标伪装成图片文件图标,诱骗用户点击运行。病毒运行后会释放木马组件文件,并将其插入到所有用户级进程中加载运行,隐藏自我,防止被查杀。同时病毒会在被感染计算机后台利用HOOK技术与内存截取技术,秘密窃取网络游戏玩家的账号、密码等私密信息,并将其发送到骇客指定的远程服务器上,给游戏玩家带来非常大的损失。“蜜贼”变种e还具有强行关闭某些安全软件、躲避某些防火墙监控的功能(江民杀毒软件KV2008不会被关闭),极大地降低了计算机的安全性。

   江民反病毒专家建议广大用户,一定要选用具备“主动防御”和“自我保护”功能的杀毒软件,上网时要开启江民杀毒软件的实时监控功能。同时专家特别指出,由于病毒普遍采用了较为先进的隐藏技术,普通的安全工具软件根本无法查出,因此千万不要因为已经安装了网上免费的安全工具软件而掉以轻心,给自己的财产带来巨大的损失。江民杀毒软件KV2008具有超强内核级自我保护技术、反病毒Rootkit/Hook技术、智能主动防御等众多领先的计算机反病毒技术,可有效防御病毒于系统之外。
      
   上周值得关注的典型病毒:“系统杀手”变种af和“蜜贼”变种e

病毒名称:Trojan/AntiAV.af
中 文 名:“系统杀手”变种af
病毒长度:61440字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
   Trojan/AntiAV.af“系统杀手”变种af是“系统杀手”木马家族的最新成员之一,采用VC++编写。“系统杀手”变种

评论 2

handsome911_199  V3+  发表于 2008-9-30 18:47 | 显示全部楼层
老妖不容易啊
消灭零回复!
顶一个!
hilton  注册会员  发表于 2008-11-4 20:39 | 显示全部楼层
不错学习学习
您需要登录后才可以回帖 登录 | 注册

本版积分规则

V3+

0

关注

21

粉丝

0

主题
精彩推荐
热门资讯
网友晒图
图文推荐
  • 微信公众平台

  • 扫描访问手机版

Archiver|手机版|小黑屋|水窝ibm

GMT+8, 2025-7-16 05:46 , Processed in 0.073002 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2022 Comsenz Inc.