通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
安全预警:“肉鸡猎人”抓肉鸡致系统瘫痪
责任编辑:酷酷の鱼   更新日期:2008-6-4
 

来源:华军资讯

6月2日,金山毒霸全球反病毒监测中心发布周(6.2-6.8)病毒预警,本周一个与杀毒软件具有较强对抗能力的下载器病毒又出现了。“肉鸡猎人”是一个可以严重破坏系统的下载器程序,它除了能够关闭安全软件、执行病毒下载外,还会设法取得对用户电脑系统的完全控制权,将用户的电脑变成“肉鸡”。并且,如果中毒电脑位于局域网中,病毒还会试图把自己传染到其它正常的电脑上,扩大感染范围。
  金山毒霸反病毒专家李铁军表示,病毒运行后,通过映像劫持、关闭进程、修改系统时间的方法破坏多家知名安全软件的正常运行,并劫持系统的输入法模块和资源管理器,令用户无法手动查杀病毒和通过本机向外求援。

  李铁军分析指出,病毒进入系统后,在系统盘中释放出大量的病毒文件,其中病毒主文件SoundMan.exe隐藏在%WINDOWS%目录中,病毒采用类似系统正常信息的病毒名和服务描述信息以隐藏自己。接着破坏系统,关闭部分安全软件,然后连接到黑客指定的远程地址,下载大量盗号木马到用户电脑中运行,把用户偷个一干二净。偷完东西后,病毒还会建立扫描程序,对用户系统的一些敏感端口进行扫描等行为,将用户电脑变成任由黑客控制的“肉鸡”,严重威胁用户虚拟财产安全。

  据了解,本周内广大电脑用户除了需要警惕“肉鸡猎人81920”之外,还需要特别警惕“黑客后门程序20480”(Win32.Hack.Pangu.a.20480)与“非法扫描仪747520”(Win32.Troj.Agent.bw.747520)两大病毒。前者是一个黑客后门病毒,将自身添加到windows防火墙的列表中,绕开系统安全模块的封锁,连接远程服务器等待黑客指令,这样黑客就可以对中毒电脑进行任何他想要的操作;后者是一个黑客后门程序,它运行后添加自己为多个系统启动项,自动连接病毒作者指定的远程地址接受指定指令,然后在中毒电脑中进行非法扫描,实现对用户电脑的完全控制。

  根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年6月2日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 黑鹰科技为震灾地区捐款万元
    普通文章 瑞星公司06月04日发布 每日计算机病毒及木马播报
    推荐文章 推荐:用好Win2008 Server防火墙确保系统更安全
    普通文章 系统对Image File Execution Options的检测流程小探
    普通文章 感染型下载者WIN.exe部分行为分析(下)
    普通文章 感染型下载者WIN.exe部分行为分析(上)
    普通文章 有效防范CC的新思路 - CC Cookie
    普通文章 SQL数据库挂马解决方案
    普通文章 代理服务器软件CCProxy用户快速入门
    普通文章 十个常用网络密码安全保护措施
    热门文章
    普通文章瑞星公司05月25日发布 每日计算机病毒及木马播报
    普通文章MySQL创始人现身杭州 亲会中国网络侠客
    普通文章Google隐私保护策略遭质疑
    普通文章入侵红会网站骗捐款 谎报遇劫假灾民被拘
    普通文章黑客攻击慈善机构 瑞星保证赈灾安全运行
    普通文章华军每周电脑病毒综合播报
    普通文章警惕网页黑手导致浏览器资源占用飚高
    普通文章网游重新开服 盗号木马蜂拥而至
    普通文章苹果iCal日历应用程序三漏洞
    普通文章EB(Permeo e-Border)代理教程
    精彩专题