注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

病毒预警:小心“时光机盗号器69632”

文章来源:人民日报 作者:佚名 更新时间:2008-4-24 12:52:29 【 】 【加入收藏

  “时光机盗号器69632”(Win32.PSWTroj.Nilage.69632)是一个盗号木马程序,该程序会修改系统时间来关闭依赖系统时间进行激活和升级的杀毒软件,然后展开全局监视,记录下用户输入的各类敏感信息。

  “风花雪月”(Win32.WinFlower.ha.95232),该病毒为一个远程木马程序。它利用被感染的EXE文件来进行传播,然后在中毒电脑上建立后门,等待黑客进入。病毒作者还在感染的文件中附带了一封名为“风花雪月”的情书表达自己对某个女孩的爱慕。

  一、“时光机盗号器69632”(Win32.PSWTroj.Nilage.69632)

  威胁级别:★

  这是一个会利用修改系统时间的方法来对抗杀毒软件的盗号木马。它进入电脑后会在系统盘的%WINDOWS%\system32\目录下释放出病毒文件monb32drv.dll,并将其数据写入注册表启动项,实现开机自启动。这里要注意一点,病毒会对monb32drv.dll采取部分重命名的处理,它会将该文件名的第一个和第四个字母随机变化,防止杀毒软件升级后根据它的关键字来进行查杀。

  当病毒启动后,它就修改系统时间为过去的时间,令那些需要依赖系统时间来进行激活和升级的杀毒软件瘫痪。同时,病毒调用monb32drv.dll中的函数,查找并删%WINDOWS%\system32\drivers\etc\目录下的Hosts文件,解除系统的上网安全监视,让它能够利用IE登录任何它想去的网站。

  最后,病毒会展开全局监视程序,监视用户上网时输入的所有消息,并将它们发送到病毒作者指定的远程地址。接下来,病毒作者只需进行一些简单的分析,就可以获得用户的私人敏感信息,比如各类帐号。

  二、“风花雪月”(Win32.WinFlower.ha.95232)

  威胁级别:★★

  爱情总是在风花雪月的烂漫中随风轻扬,无论最终结果如何,总能留下一下值得回忆的东西。作家用文字记录爱情,乐师以旋律表现爱情,至于不善表达的程序员,他们展示自己心境的方法当然也就是通过代码了。

  毒霸反病毒工程师们近日处理的病毒中,就有这么一个见证着爱情的病毒。它是一个黑客后门程序,通过感染EXE格式文件的方式来进行传播。说它与爱情有关,是因为病毒作者会利用这个病毒来传播一个名为WindFlowerSnowMoon.love(中文意思就是“风花雪月”)的文件,用记事本打开后,可以看到这是一封英文情书,病毒作者在信中表达了自己对东北财经大学经济学专业某女生的仰慕,称自己“I fell in love with her at first sight,and I love her very much.....”。

  整封信看上去很浪漫,但经毒霸反病毒工程师的分析,该病毒除了传播这封情书外,还会在用户电脑中制造一个后门,它随机生成监听端口,等待黑客服务器端的连接。如果黑客进入了用户电脑,就能进行各种他想要的操作,给用户带来无法估计的损失。

  该病毒的主文件隐藏在系统盘windows目录下,名称是Rundll32.exe。另外,它还将自身拷贝到系统盘%Program Files%文件夹的一些常用软件目录中,例如%Program Files%\Internet Explorer\、%Program Files%\Windows Media Player\等目录,在这些目录中,病毒名称为WindFlowerSnowMoon.exe。

  虽然尚未收到因该病毒而造成损失的报告,可既然它建立后门,对用户的系统安全构成了威胁,那无论如何,毒霸都必须将它查杀。同时,毒霸反病毒工程师告诫病毒作者,尽管程序员多半不善于表达自己的内心,但向女孩子传递爱意的方法还是有许多的,鼓起勇气当面表达的效果也许更好,完全没必要使用这种损害他人系统安全的方法,否则终将触犯法律,害人害己。想一想,有多少女生会喜欢罪犯?

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     金山毒霸2008解决输入法无效病毒
     确定计算机是否感染病毒和恢复方法以及防止…
     让卡巴斯基仅监控选中的端口
     四个检测硬盘与内存的绝招
     建立局域网防病毒控制系统针对性防范病毒
     2008年年末全球病毒和木马的种类将超过100万…
     自动播放功能引起的病毒的预防
     AUTO木马群的毒霸解决方案
     机器中木马病毒后怎么解决呢?
     格式化硬盘都不行时该如何杀毒呢?
    最 新 推 荐
     金山毒霸2008解决输入法无效病毒
     确定计算机是否感染病毒和恢复方法以及防止…
     让卡巴斯基仅监控选中的端口
     四个检测硬盘与内存的绝招
     建立局域网防病毒控制系统针对性防范病毒
     2008年年末全球病毒和木马的种类将超过100万…
     自动播放功能引起的病毒的预防
     AUTO木马群的毒霸解决方案
     机器中木马病毒后怎么解决呢?
     格式化硬盘都不行时该如何杀毒呢?
    相 关 文 章

    确定计算机是否感染病毒和恢复方法以及防止…
    建立局域网防病毒控制系统针对性防范病毒
    2008年年末全球病毒和木马的种类将超过100万…
    自动播放功能引起的病毒的预防
    机器中木马病毒后怎么解决呢?
    磁碟机和熊猫烧香病毒到底哪个更毒?
    手机病毒的工作原理和危害
    “磁碟机”病毒专杀工具对比评测
    病毒预警:小心QQ幻想盗号木马
    今日病毒播报:哲拉蒂蠕虫破坏注册表

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用