通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
"灰鸽子"卷土重来 U盘使用者成攻击重点
责任编辑:酷酷の鱼   更新日期:2008-7-17
 

来源:赛迪网 作者:kaduo

金山毒霸全球反病毒监测中心发布周(7.14-7.20)病毒预警,本周灰鸽子变种再现互联网,变身 “鸽子窝下载器363520”疯狂作案。该变种具备当下最流行的病毒下载器特征,可下载大量其他盗号木马、病毒,感染性、破坏性更强,广大用户需要高度警惕。
  金山毒霸反病毒专家李铁军表示,“鸽子窝下载器363520”是一个蠕虫型下载器,除了具备“灰鸽子”的远程窃密、控制系统外,还可破坏用户电脑内的杀毒软件,下载大量网游、网银盗号木马等恶意程序,严重威胁用户商业机密、个人隐私及虚拟财产安全。

  李铁军分析指出,“鸽子窝下载器363520”在所有磁盘分区下生成文件setup.exe与AutoRun.inf,只要用户双击进入含毒分区,病毒就会被运行起来,同时感染U盘等移动存储设备。接着搜索窗口关键字,强行关闭系统安装的安全软件。由于病毒自带的关键词库较大,已知的大部分安全软件都是它的目袭击标。当破坏掉安全软件后,它便悄悄连接到指定的远程地址,每隔20分钟下载一次其它病毒运行,严重威胁用户的系统和信息安全。

  此外该毒针对企业、网吧等局域网用户设置有ARP攻击功能。它每隔半小时就搜索一次局域网内的电脑IP,向整个网络发起攻击,严重影响网速。并尝试破解其它电脑的口令,好将自己传染到这些电脑上。

  据了解,下载器病毒是近年来新出现的一种病毒类型。据金山发布的2008年上半年安全报告显示,下载器病毒增长最为迅猛,占上半年新增病毒、木马总数的20.3%。上半年十大病毒中有六大病毒为下载器病毒,下载器病毒俨然已成木马威胁的源头。此次下载器病毒又搭上“明星”病毒,病毒产业链新动态值得警惕。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司07月17日发布 每日计算机病毒及木马播报
    普通文章 安全杂谈:网游帐号被盗后的解决办法
    普通文章 安全精彩:走出误区 真正黑客是门艺术
    推荐文章 安全杂谈:并非万能的防火墙也有漏洞
    普通文章 安全宝典:小心启动项 保护系统安全
    普通文章 安全策略:深度保护企业敏感数据
    普通文章 解决QQ收不到图片问题的小技巧
    普通文章 简单不求人 轻松让你击破ATA硬盘密码
    普通文章 中国的“黑客辣妹”
    普通文章 生物识别加密应用前景可观
    热门文章
    普通文章“雅虎助手”正式向“360卫士”致歉
    普通文章以奥运名义传播新病毒 正席卷全球
    普通文章散播奥运和天灾谣言 暴风僵尸欲借尸还魂
    普通文章网站安全堪忧 完善检测机制是唯一出路
    普通文章趋势CEO:病毒产业糟糕透顶
    普通文章微点主动防御软件三年磨难后正式上市
    普通文章恶意网站调查:10大网络托管半数恶意网站
    普通文章微软发布3款SQL INJECTION攻击检测工具
    普通文章ICANN主页被黑客篡改
    推荐文章推荐:详解还原系统保护技术原理和攻防
    精彩专题