注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

4月30日病毒预警:小心“窗户窟窿下载器”

文章来源:天极网 作者:佚名 更新时间:2008-5-25 3:57:37 【 】 【加入收藏

  中国IT实验室4月30日报道:“窗户窟窿下载器”(VBS.Downloader.za.1793)是一个下载器程序。它在进入电脑系统后会搜索是否存在WINDOWS系统的Microsoft Data Access Components (MDAC) 漏洞。如有,便利用该漏洞实现隐蔽下载,从病毒作者指定的地址下载木马程序到用户电脑中执行。

  “网游盗号木马94208”(Win32.Troj.OnlineGamesT.ee.94208),这是一个盗号木马程序。它可以注入游戏程序的内存,盗窃《问道》、《破天一剑》、《剑侠情缘2》、《魔兽世界》等多个网络游戏和《浩方》网络对战平台的帐号信息。

  一、“窗户窟窿下载器”(VBS.Downloader.za.1793) 威胁级别:★

  这个下载器体积非常小,它利用网页挂马和感染VBS文件等方式来进行传播的。在顺利进入用户系统后,它会搜索系统中是否未安装MS06-014补丁,如果没有安装,那么病毒就可以利用WINDOWS系统的Microsoft Data Access Components (MDAC) 漏洞实现启动,在后台悄悄连接病毒作者指定的地址http://www.ley***8.cn/。

  当连接成功,病毒就会开始下载其它病毒程序,这个过程与其它的木马下载器无异。被下载的病毒程序会被保存到用户电脑系统的临时目录中,名称为5713.exe。

  随后,该文件自动启动,释放出大量木马程序和间谍软件,盗窃用户系统中有价值的数据资料。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/vbs-downloader-za-1793-50571.html

  二、“网游盗号木马94208”(Win32.Troj.OnlineGamesT.ee.94208) 威胁级别:★

  这是一个原理简单的盗号木马,大部分安全软件都可以查杀它,但毒霸反病毒工程师们发现,该木马近来在多个对抗型下载器的下载列表中频繁出现,因此发出预警。提醒大家注意。

  病毒进入系统后,枚举系统上进程,查找系统桌面进程explorer.exe ,将病毒文件 注入其进程空间,在其中隐蔽运行,并进一步搜索《问道》、《破天一剑》、《剑侠情缘2》、《魔兽世界》等多个网络游戏和《浩方》网络对战平台的进程。如有发现,则展开全局监视,注入到游戏内存中,读取帐号和密码。

  盗窃成功后,病毒便在后台悄悄连接病毒作者指定的网址,将赃物上传,给用户造成虚拟财产的损失。

  习惯手动查杀的用户,可以在系统盘中找到该病毒释放出的病毒文件,分别为%WINDOWS%目录下的病毒主文件MsIMMs32.exe,以及%WINDOWS%\system32\目录下,用于执行盗号动作的MsIMMs32.dll。其中,主文件的数据会被写入系统注册表,以实现自动运行。

  反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     瑞星发布误杀用户系统文件的解决方案
     再谈统一的多重威胁安全解决方案
     江民KV2008系统诊断详解
     有效查杀病毒方法 杀毒软件使用技巧攻略
     绿盾ARP防火墙1.5版本发布
     网络安全最大敌人 黑客施行域名劫持攻击
     黑客仿冒腾讯建立诈骗网页 丧尽天良利用震灾…
     如何防止别人PING你的计算机
     攻防兼备 网站入侵原来如此简单
     如何识别电脑的病毒
    最 新 推 荐
     如何识别电脑的病毒
     中毒后六大紧急措施
     6步清除刻录盘上的病毒
     15日病毒播报:灰鸽子变种再度来袭
     14日病毒播报:谨防安德夫木马变种GGB
     磁碟机病毒死灰复燃 网民上网需注意防护
     网络蠕虫哲拉蒂下载恶意程序 群发垃圾邮件
     4月30日病毒预警:小心“窗户窟窿下载器”
     警惕网页黑手导致浏览器资源占用飚高
     五步清除顽固型内核级木马程序Byshell
    相 关 文 章

    4月25日病毒播报:小心BHO劫持者蠕虫病毒
    病毒通过MSN火箭式传播 半日230万用户感染
    4月1日病毒播报:小心“虫尾巴”蠕虫病毒
    卡巴斯基12月3日——9日一周病毒报告
    少年领导“黑客”团伙 侵入全球130万台电脑
    网络安全设备:SnapGear SG300
    8e6推出增强版R3000网络行为管理系统
    华硕RX3041H安全路由器 中小企业用户首选
    如何突破TCP-IP&#…
    再谈防火墙…

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用