首页  设为首页  收藏本站  大力论坛 
  大力在线



  您所在的位置:首页 > 资讯中心 > 软件新闻 > 病毒安全 > 正文   
安全警告:视频文件成病毒传播新途径
作者:江民科技  发布时间:2008-01-16 来源:pconline 点击:11

  “千足虫”(Trojan/Kdcyy.a)的变种病毒正在网络迅速传播。该病毒能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。

  与此同时,专门利用Real Player媒体播放器漏洞进行传播的“Real蛀虫”病毒再现最新变种,随着BT下载以及播客的应用与繁荣,众多网民热衷于网上下载电影、电视等视频文件,病毒开始瞄准这一传播途径大肆传播。如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种d的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

  病毒名称:Trojan/Kdcyy.a

  中 文 名:“千足虫”变种a

  病毒长度:23552字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Kdcyy.a“千足虫”变种a是“千足虫”木马家族的最新成员之一,采用Visual C++ 6.0编写,并经过加壳处理。“千足虫”变种a运行后,自我注入到被感染计算机系统所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。在被感染计算机的后台实时监视当前系统所运行的程序,一旦发现某些与安全相关软件的程序正在运行,强行将其关闭并退出,导致某些安全软件的升级程序和安装程序也无法启动运行,严重降低被感染计算机上的安全性。强行篡改注册表相关项,致使“显示隐藏文件”功能失效。在被感染计算机系统后台监视%SystemRoot%\system32\Com目录下的恶意程序“LSASS.EXE”,如果该进程被终止,则立即重新调用运行。在所有用户级权限的进程中循环加载运行恶意程序“LSASS.EXE”,直到被感染计算机系统出现蓝屏、死机现象为止。强行删除注册表相关项,破坏安全模式关联,致使用户无法进入安全模式。利用进程映像劫持技术,强行添加注册表相关键,达到终止部分杀毒软件启动运行的目的。

  
整理:大力在线  责任编辑:dalishu  
上一篇:SANS公布08年十大网络安全威胁 下一篇:警惕打印机惹祸,黑客跨站打印攻击


  相关信息
 ·互联网经济:病毒制售形成黑色产业链  (2008-01-16 08:20:46)
 ·每周病毒报告:灰鸽子再度兴风作浪  (2008-01-16 08:07:03)
 ·1月13日病毒预警:“网游窃贼”变种npa  (2008-01-11 16:05:20)
 ·1月12日病毒预警:“千足虫”变种  (2008-01-11 16:03:54)
 ·无法在系统中查杀:引导区病毒卷土重来  (2008-01-11 07:43:03)
 ·病毒周报:“机器狗”惊现最新变种  (2008-01-09 10:05:49)
 ·2008病毒与反病毒之争,谁能笑到最后?  (2008-01-09 10:02:25)
 ·耍你没商量,病毒也骗人  (2008-01-09 08:37:45)
 ·病毒预警: AUTO病毒成新年第一大毒枭  (2008-01-08 07:38:56)
 ·2007.12.31至2008.1.6 每周病毒报告  (2008-01-07 10:06:01)

用户名: 密码: 验证码:
匿名发表    

  图文推荐
YouTube视频可加字幕,为走向国际化铺路
YouTube视频可加字
微软Windows 7桌面最新截图曝光
微软Windows 7桌面
未来模式的操作系统,在浏览器中运行
未来模式的操作系
KDE 4.1 Beta发布,沿用优秀KED 3.5应用
KDE 4.1 Beta发布
今日至21日全国哀悼
今日至21日全国哀


 最新新闻
·2008年网络安全将面临新的五大威胁
·带笔记本旅行需警惕,以防数据被盗取
·迅雷看看和你过端午:跟着电影去云南
·微软:404错误页将被搜索页面取代
·YouTube视频可加字幕,为走向国际化铺路
·微软10月召开PDC2008 Windows7成焦点
·微软Windows 7桌面最新截图曝光
·瑞星借鉴网游模式率先推出杀毒点卡
·Yahoo Messenger 9.0 Beta发布!功能更丰富
·回应火狐挑衅!微软提前两月发布IE 8
 热点新闻 
·傲游在线收藏 开放Web访问方式
·众志成城抗震救灾,传递爱心关怀共勉!
·研究人员称FireFox 2.0包含漏洞 可招致身份盗
·Mac趣味病毒Newton视频放送(视频)
·Ubuntu 7.10玩Firefox 3 Beta 3—三步搞定
·Google:广告太性感也是一种错
·Microsoft、Google、Yahoo搜索市场上的较量
·加油中国支持奥运,反对“藏独”万人签名
·微软Windows 7桌面最新截图曝光
·2008年春节放假通知
 广告支持 

关于我们 | 携手合作 | 企业建站 | 广告服务 | 联系我们 | 版权声明 | 友情链接 | 管理登陆  
版权所有 未经授权禁止复制或建立镜像 京ICP备08001478号
Copyright © 2008  Dalionline.NET All rights reserved.