CIOAge.com IT推动创新
分地区分电脑 病毒下载器智能下木马
出处:金山 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:金山毒霸全球反病毒监测中心发布周(8.11-8.17)病毒预警,本周再次发现具有明确攻击目标的木马。“精确制导下载器28672”能针对不同地区、不同配置的电脑,下载相应的木马,这种“智能”下载法,可大大提.....

金山毒霸全球反病毒监测中心发布周(8.11-8.17)病毒预警,本周再次发现具有明确攻击目标的木马。“精确制导下载器28672”能针对不同地区、不同配置的电脑,下载相应的木马,这种“智能”下载法,可大大提高病毒的作案效率。

金山毒霸反病毒专家李铁军表示,这个木马下载器程序最大的特点是,能判断当前感染系统的版本、语言版本等信息,选择不同的木马进行下载。同时为躲避杀毒软件查杀,还对自己的数据信息进行了加花处理。

李铁军分析指出,病毒首先会修改注册表,实现开机自启动,然后通过模拟用户设置,利用系统命令使windows防火墙允许病毒程序连接网络,这样一来,它就能在未来的操作里自由连接远程服务器了。然后病毒根据获取的当前系统cpu型号、系统语言版本、操作系统版本等信息,选择不同的下载地址,下载更多的木马程序到%windows%\system32\目录下运行,其中多为网游、网银盗号器,以及一些远程控制木马。如果它们成功进入电脑,可能会带来无法估计的损失。

据了解,本周内广大电脑用户除了需要警惕“精确制导下载器28672”(Win32.Troj.Tibs.kj.28672) 之外,还需要特别警惕“远程控制下载器367616”(Win32.Hack.sdbot)与“键盘记录下载器23040”(Win32.Agent.Obk)两大病毒。前者是一个多功能的远程木马。它会非法获取操作权限,帮助黑客监视和控制用户系统,并下载其它木马到用户电脑中运行,给用户带来更多麻烦和损失;后者是一个拥有下载功能的键盘纪录程序。它会伪装成杀毒软件欺骗用户下载和安装其它木马,同时记录用户输入的敏感信息,然后发送到病毒作者指定的邮箱。


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..