黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 病毒公告 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
本周安全预警:广告木马再起波澜
        ★★★★★

本周安全预警:广告木马再起波澜

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-5-6 11:03:00

  5月5日,金山毒霸全球反病毒监测中心发布周(5.5-5.11)病毒预警,本周广告木马再起波澜,“对抗型广告木马397312”就是一个广告木马,它会破坏安全软件的正常运行,然后修改系统注册表,频繁弹出广告页面,干扰用户的正常上网,并浪费用户的流量资源,这对于网络流量费较贵的用户来说,无异抢钱。并且由于广告网页的安全性较差,容易被其它病毒挂马,也增加了用户系统的危险系数。

  金山毒霸反病毒专家李铁军表示,病毒可通过网页挂马、捆绑文件、以及下载器下载等方式进行传播,它进入用户电脑后,会立刻修改系统时间为1987年,造成卡巴斯基等依赖系统时间进行激活和升级的安全软件瘫痪,同时关闭其他安全软件的进程,造成电脑丧失防御能力,从而给其它病毒的入侵提供机会。

  李铁军分析指出,病毒将自己设置为可随着IE浏览器一同启动,当用户使用IE浏览器时,病毒就能随机弹出病毒作者指定的广告窗口,造成用户误点击,达到为这些广告网站“贡献”网络数据流量之目的。在这个过程中,如果用户安装有“雅虎助手”等IE辅助工具,病毒会阻止这些工具向用户报告IE异常,以便长久地在系统中呆下去。同时该病毒具有自我更新的能力,如果它进入用户系统时,发现系统中有自己以前的版本,就会进行自动更新,并于运行结束后删除自己的原始文件。病毒每次更新的病毒文件共有四个,分别是%WINDOWS%\system32\目录下的ccwlae_080419.exe、ccwld32_080419.dll、ccwld16_080419.dll,以及%Common Startup%目录下的msword.lnk。

  据了解,本周内广大电脑用户除了需要警惕“对抗型广告木马397312”之外,还需要特别警惕“感染蠕虫下载器995328”(Worm.AutoRun.dj.995328)与“AUTO分身下载器70144”(Worm.Delf.az.70144)两大病毒。前者是一个蠕虫病毒,该病毒会遍历磁盘,感染全部的正常文件,并试图关闭安全软件。接着连接病毒作者指定的服务器,下载大量其它病毒和最新的配置文件,从而实现真正的破坏;后者是一个下载器,由于使用了AUTO技术,它的传播能力较高。它会劫持一系列杀毒程序,然后下载其它病毒到用户电脑中运行,特别的是该病毒还具有一定的自我保护能力,两个svchost.exe进程互为防守,用户就算删除掉其中一个,另一个也能瞬间进行恢复。

  根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年5月15日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    最新的跨浏览器攻击漏洞 防御措施11-28
    邮件信息保密需要重视,邮件内容11-28
    银行卡犯罪呈职业化智能化国际化11-28
    银行卡犯罪激增1.4倍11-28
    08年病毒暴增12倍 “软件民工”成11-28
    金融危机下网络安全企业的技术生11-28
    美杂志盘点08年美国IT业十大失败11-28
    美称中国打乱其全球部署:中国激11-28
    《中关村日报》iPhone 2.2版本被11-28
    “.中国”域名明年写入全球根域11-28
    相 关 文 章
    20日通信行业与重要信息系统网络安全座
    微软公布免费安全软件计划
    最牛的GOV.CN域名商业网站
    揪出内鬼 公司不要沦为信息人质
    安全应急小组24小时待命
    WinXP安全漏洞致宽带用户大规模中毒断网
    木马猖獗 安全软件也需要“安全
    安全专家警示:春节长假 黑客不休息
    联众用户安全无忧 及时出击堵死安全漏洞
    网络黑客 背后竟是网络公司安全专家
    网络安全威胁扩散速率达540% 企业需整合
    网络安全堪忧专家呼吁木马立法
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886