注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

“局域网监视器”网内抓肉鸡窃商业机密

文章来源:it168.com 作者:佚名 更新时间:2008-8-23 16:04:58 【 】 【加入收藏
    7月28日,金山毒霸全球反病毒监测中心发布周(7.28-8.3)病毒预警,本周一种针对局域网的感染型的后门程序“局域网监视器5120”需警惕。病毒在局域网内找寻肉鸡,控制其系统,企图盗窃企业用户的商业数据,并指挥肉鸡向整个网络发起攻击,感染更多电脑。

  金山毒霸反病毒专家李铁军表示,此木马程序针对局域网具有较强的感染能力。它会扫描本地磁盘的文件进行感染,同时枚举局域网内资源,通过感染局域网内共享文件进行传播。它会打开端口监听,在后台执行黑客命令,这样用户的电脑就处于极度危险状态中。

  李铁军分析指出,病毒进入电脑后,把自身drone.exe拷贝到系统目录%windows%\system32\中,并注册一个名为drone的服务启动项,实现开机自启动。然后开启一个线程,循环从C:\盘到Z:\盘查找文件,感染除windows、winnt、progam files外所有目录中的文件。只要用户复制这些文件到别的电脑上,病毒就可以实现传播。同时,病毒程序不停的枚举局域网内的机器,利用共享文件的安全漏洞来感染它们的文件,从而实现在局域网内的传播。最后,病毒程序打开一个线程,在30467端口上监听,连接病毒作者(黑客)的服务器。黑客利用这个后门,就可以随时自由浏览用户的电脑,并任意控制系统。由于此木马是通过后台开启cmd执行命令,因此较隐蔽。

  据了解,本周内广大电脑用户除了需要警惕 “局域网监视器5120”(Win32.Erone.a.5120) 之外,还需要特别警惕“AUTO病毒下载器258053”(Worm.AutoRun.m.258053)与“冒牌杀软下载器106156”(Win32.Troj.GuiseAV.rs.106156)两大病毒。前者是个木马下载器。运行后会在后台悄悄下载大量的木马病毒文件并运行。此毒还会在所有磁盘分区的根目录下创建AUTO病毒,以便传播自己。并利用映像劫持,令安全软件失效;后者是个经过伪装的木马下载器。它利用电脑用户对于屏保退出的方法不熟悉,以及用户们对安全的渴望,在电脑中伪造系统崩溃现象,欺骗用户下载一个所谓的“杀毒软件”。

  奥运将至,网络上各种以奥运为主题的视频、图片极有可能被病毒利用,成为病毒传播的诱饵。金山毒霸反病毒专家提醒广大用户,升级金山毒霸到2008年7月28日的病毒库查杀病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒http://shadu.duba.net/来防止病毒入侵。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     准入控制打造终端实名制管理平台
     保护通用操作系统安全的十大方法
     历数云计算为安全带来的七大利好
     降低误杀率 八个技巧改进邮件过滤
     保护云计算安全的三个必备步骤
     云计算的好处多多 危险也多多
     一步到位,杜绝隐患的十个修复方法
     教你杜绝不请自来的垃圾邮件
     巧妙设置让大蜘蛛更高效工作
     企业应当关注SaaS安全方案
    最 新 推 荐
     卡巴斯基:木马家族依然统治排行榜
     玛格尼亚和小不点木马病毒又出新变种
     陷阱 伪装QQ登录木马分析
     蠕虫伪装成文件夹图标来袭
     表现不错 用驱逐舰将病毒赶出系统
     Word 文件以奥运开幕为由 内嵌木马
     多角度探析离线升级KAV之不二法门
     谨防斯莱德下恶意程序窥探个人隐私
     “局域网监视器”网内抓肉鸡窃商业机密
     泡泡变种躲避防火墙监控篡改注册表
    相 关 文 章

    建立局域网防病毒控制系统针对性防范病毒
    有效防范局域网病毒入侵的方法
    局域网ARP欺骗挂马方式详细讲解
    新的挂马方式 ARP欺骗挂马称雄局域网
    局域网内外数据的安全交换的操作方案
    局域网瘫痪原凶:最大毒枭“AUTO”现变种
    局域网防ARP欺骗限速--金山ARP防火墙
    用十大安全策略加固无线局域网安全
    专家:警惕“ARP骗子”病毒渗透局域网
    新挂马方式开始流行 ARP挂马称雄局域网

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用