首页  设为首页  收藏本站  大力论坛 
  大力在线



  您所在的位置:首页 > 资讯中心 > 软件新闻 > 病毒安全 > 正文   
病毒周报:“机器狗”惊现最新变种
作者:江民 发布时间:2008-01-09 来源:江民反病毒中心 点击:4

  根据江民反病毒中心监测统计,2007年12月31日到2008年1月6日,江民反病毒中心共截获病毒20495种,全国共有772309台计算机感染了病毒,较上周增加了21.92%。

  监测结果显示,本周位居江民2007年十大病毒排行榜第六位的“机器狗”病毒出现最新变种,“机器狗”变种a具有绕过“冰点还原精灵”、“影子系统”等系统保护软件的功能,可以使“冰点还原系统”和“影子系统”失效,并且把病毒植入真实的系统中保存运行。同时病毒在执行完安装后,会自动卸载并删除该恶意驱动文件,严重威胁使用系统还原软件的网吧的网络安全。同时监测到,以窃取网络游戏玩家帐户、密码、装备等信息为主的“网游窃贼”变种病毒仍持续增加,感染计算机数量也明显上升,专家建议广大用户需提高警惕。

  本周监测发现共感染计算机772309台,其中木马病毒共感染计算机642687台,占病毒总数的83.2%;其他病毒共感染计算机58116台,占病毒总数的7.52%;蠕虫类病毒有明显上升趋势,共感染计算机22702台,较上周上升了28.73%,占病毒总数的2.93%;后门类病毒共感染计算机21244台,占病毒总数的2.75%;漏洞攻击类病毒也有明显上升趋势,共感染计算机11265台,与上周相比上升了35.43%,占病毒总数的1.45%;脚本病毒感染404台,占病毒总数的0.05%;宏病毒感染14台,占病毒总数的0.01%。同时,上周有大幅上升趋势的“安福”变种cr疫情得到有效控制,本周感染情况有所下降,同时去年多发的“代理木马”病毒,本周也有了明显的下降趋势。

  上周值得关注的典型病毒:“机器狗”变种a和“网游窃贼”变种mdu

  病毒名称:Trojan/DogArp.a

  中 文 名:“机器狗”变种a

  病毒长度:49636字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/DogArp.a“机器狗”变种a是“机器狗”木马家族的最新成员之一,采用MASM32/TASM32编写,并经过加壳处理,病毒程序图标为“机器狗”。“机器狗”变种a运行后,在被感染计算机系统盘的指定目录下创建一个恶意程序“userinit.exe”并调用运行(“userinit.exe”是微软操作系统启动时需要用到的程序,用户计算机一旦感染“机器狗”变种a,该木马就会覆盖“userinit.exe”这个文件)。该恶意程序在被感染计算机的后台连接骇客指定站点,获取其它恶意程序的下载列表,在被感染计算机上下载大量恶意程序并自动调用运行。修改注册表,实现木马开机自动运行。在被感染计算机的%SystemRoot%\System32\drivers目录下释放一个名为“pcihdd.sys”的恶意驱动文件,该文件可创建磁盘IO接口,自动识别系统盘格式,直接读写硬盘;具有绕过“冰点还原精灵”、“影子系统”等系统保护软件的功能,致使“冰点还原系统”和“影子系统”失效,把病毒植入真实的系统中保存运行。另外,“pcihdd.sys”执行安装完毕后,“机器狗”变种a会自动卸载并删除该恶意驱动文件。

  病毒名称:Trojan/PSW.OnLineGames.mdu

  中 文 名:“网游窃贼”变种mdu

  病毒类型:木马

  危险级别:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.OnLineGames.mdu“网游窃贼”变种mdu是一个盗号木马程序,在后台秘密监视用户打开的程序窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

  江民反病毒专家建议广大用户:

  1、选购正版的杀毒软件,并确保杀毒软件具备"主动防御"及"实时监控"的功能。

  2、及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开"网页监控"、"邮件监控"功能。

  3、修改计算机系统中的注册表,将系统各个磁盘的自动运行功能禁止。(也可使用WINDOWS"组策略功能",方法是在"开始"菜单的"运行"框中运行"gpedit.msc"命令,在"组策略"找到"计算机配置"和"用户配置"下的"管理模板"功能,打开其中的"系统"菜单中的"关闭自动播放"的设置,在其属性里面选择"已启用",接着选择"所有驱动器",最后确定保存即可。)

  4、尽量不要使用双击打开U盘,而是选择右键-->打开。

  5、使用U盘进行数据文件存储和拷贝时,打开计算机系统中防病毒软件的"实时监控"功能,避免病毒文件入侵感染。

  6、打开"文件夹"选项中"隐藏受保护的操作系统文件"选项,并选择"显示所有文件和文件夹"选项,以便U盘被感染后能及时发现病毒。

  7、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。

  8、用户可以使用"江民密保",可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

  
整理:大力在线  责任编辑:dalishu  
上一篇:新后门程序:对计算机下手就要狠一点! 下一篇:MSN再次惹毒上身,用户当小心防范


  相关信息
无相关信息

用户名: 密码: 验证码:
匿名发表    

  图文推荐
YouTube视频可加字幕,为走向国际化铺路
YouTube视频可加字
微软Windows 7桌面最新截图曝光
微软Windows 7桌面
未来模式的操作系统,在浏览器中运行
未来模式的操作系
KDE 4.1 Beta发布,沿用优秀KED 3.5应用
KDE 4.1 Beta发布
今日至21日全国哀悼
今日至21日全国哀


 最新新闻
·2008年网络安全将面临新的五大威胁
·带笔记本旅行需警惕,以防数据被盗取
·迅雷看看和你过端午:跟着电影去云南
·微软:404错误页将被搜索页面取代
·YouTube视频可加字幕,为走向国际化铺路
·微软10月召开PDC2008 Windows7成焦点
·微软Windows 7桌面最新截图曝光
·瑞星借鉴网游模式率先推出杀毒点卡
·Yahoo Messenger 9.0 Beta发布!功能更丰富
·回应火狐挑衅!微软提前两月发布IE 8
 热点新闻 
·傲游在线收藏 开放Web访问方式
·众志成城抗震救灾,传递爱心关怀共勉!
·研究人员称FireFox 2.0包含漏洞 可招致身份盗
·Mac趣味病毒Newton视频放送(视频)
·Ubuntu 7.10玩Firefox 3 Beta 3—三步搞定
·Google:广告太性感也是一种错
·Microsoft、Google、Yahoo搜索市场上的较量
·加油中国支持奥运,反对“藏独”万人签名
·微软Windows 7桌面最新截图曝光
·2008年春节放假通知
 广告支持 

关于我们 | 携手合作 | 企业建站 | 广告服务 | 联系我们 | 版权声明 | 友情链接 | 管理登陆  
版权所有 未经授权禁止复制或建立镜像 京ICP备08001478号
Copyright © 2008  Dalionline.NET All rights reserved.