频道导航 - 财经 - 股票 - 行情 - 基金 - 外汇 - 期货 - 港股 - 保险 - 银行 - 理财 - 债券 - 黄金 - 汽车 - 商城 - 股指期货 - 数据 - 专题 - 视频 - 博客 - 贴吧
当前位置: 首页 >> 财经 >> IT >> 正文
利用“木马下载器”远程盗取机密信息
www.cnfol.com 2008年04月16日 16:25 深圳特区报 
  一、近日出现“木马下载器”的新变种(Trojan_Downloader.AH)。

  该变种通过U盘或其他移动存储设备进行传播,并且终止系统中防病毒软件的进程,使其无法正常运行。计算机用户很容易受到反复感染,彻底清除也比较困难。

  该变种入侵感染计算机系统后,会将自身复制到指定的系统目录下。同时,变种把自身复制到系统中各个磁盘分区的根目录下,添加自动运行配置文件(autorun.inf)使得计算机用户打开每个磁盘分区的同时自动会运行木马变种程序。除此之外,该变种还会通过修改系统的注册表启动项,使得木马随计算机系统启动而自动被运行。

  另外,该变种会感染计算机系统中的脚本文件,在脚本文件的最后添加一些恶意Web网页地址。一旦计算机用户点击打开受到感染的脚本文件,那么就会下载其他的病毒脚本来再次感染计算机系统。受到变种感染的计算机系统会主动连接访问网联网络中指定的Web服务器,下载其他木马、病毒等恶意程序,最终使得受感染的计算机系统变成“网络僵尸”。如果恶意攻击者利用该变种远程控制受感染的计算机,那么攻击者可以通过记录用户键盘和鼠标的一些操作来窃取用户系统中的一些机密信息,并将窃取到的信息上传到指定的服务器。

  二、本周有一个病毒特别值得注意,它是“西游木马变种ACD(Trojan.PSW.Win32.XYOnline.acd)”病毒。

  该病毒侵入用户电脑后,会向系统中释放驱动文件,借以隐藏自身,逃避杀毒软件的追杀。搜索《大话西游2》的游戏进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并伺机发送出去。

  该木马运行后,在系统目录下释放msosdohs00.Dll、msosfpids32.Sys病毒文件,修改注册表实现随系统启动。不断搜索杀毒软件进程,并试图将其强行关闭,使得某些杀毒软件不能正常运行。搜索《大话西游2》的进程,然后将自己注入,通过搜索内存的方式盗取游戏账号和密码,并将其发送出去。

  针对上述病毒的情况,网络警察建议采取如下防范措施:

  (一)针对已经感染该变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。

  (二)针对未感染该变种的计算机用户,我们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。

  (王毅)

  
热门看盘软件:168行情系统免费下载收藏到 网摘 博采 百度】【推荐】【打印】【 】【关闭
把该页复制给你的好友   加入收藏   查看评论
注意:
· 遵守《全国人大常委会关于维护互联网安全的决定》,遵守中华人民共和国的各项有关法律法规。

· 尊重网上道德,承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
       查看评论
  精品资讯          更多>>
  最新商讯
  健康指南
 
  热门推荐
  最新资讯
  企业服务
  分类信息
诚聘英才 | 联系我们 | 广告服务 | 合作伙伴 | 法律声明 | 征稿启事 | 网站地图
本站所有文章、数据仅供参考,使用前务请仔细阅读法律声明,风险自负
《中华人民共和国增值电信业务经营许可证》编号:闽 B2-20050010 号
《电子公告服务许可证》编号:闽通信互联网 [2008]1 号
证券资讯提供:福建天信投资咨询顾问有限公司 [证书:ZX0151]
Copyright © 2003-2008 中金在线. All Right Reserved.