机房360首页
当前位置:首页 » 软件安全 » 7月28日病毒播报:木马病毒日趋猖狂

7月28日病毒播报:木马病毒日趋猖狂

来源:机房360 作者:杨文 更新时间:2010-7-28 16:47:02

摘要:科技日益更新的同时,病毒也在日益更新。在今天的病毒中“入侵者”变种sa和“橘色诱惑”变种ctd值得关注。

  7月28日病毒播报:木马诱导访问骇客指定网站,木马病毒如此猖狂,安全问题凸显,我们该怎么办?下面具体介绍一下这种病毒。
  
  英文名称:Trojan/Invader.sa
  
  中文名称:“入侵者”变种sa
  
  病毒长度:1402368字节
  
  病毒类型:木马
  
  危险级别:★
  
  影响平台:Win9X/ME/NT/2000/XP/2003/VISTA
  
  MD5校验:e8b0673447ef6fc67771361395b7133b
  
  特征描述:
  
  Trojan/Invader.sa“入侵者”变种sa是“入侵者”家族中的最新成员之一,采用“Borland Delphi6.0-7.0”编写。“入侵者”变种sa运行后,会在被感染系统的“%System Root%\system32\”文件夹下释放恶意DLL组件“if.dll”。释放完成后,原病毒程序会创建批处理文件“$$a$$.bat”并调用运行,以此将自身删除。其会在当前桌面上创建假冒的IE浏览器快捷方式,通过这个快捷方式启动的IE浏览器会自动访问骇客指定的站点“hxxp://www.11*80.com/?49g”,从而为其增加了访问量,给骇客带来了非法的经济利益。“入侵者”变种sa还会在被感染计算机内寻找是否安装了“360安全浏览器”、“opera”、“firefox”、“傲游浏览器2”、“腾讯tt浏览器”,如果发现这些软件存在,则会将这些浏览器的首页修改成“hxxp://www.11*80.com/?49g”。另外,“入侵者”变种sa会将释放的恶意DLL组件“if.dll”注册为BHO(Browser Helper Object,浏览器辅助对象),以此实现木马随IE浏览器的启动而加载运行。
  
  英文名称:Trojan/Chifrax.ctd
  
  中文名称:“橘色诱惑”变种ctd
  
  病毒长度:125666字节
  
  病毒类型:木马
  
  危险级别:★★
  
  影响平台:Win9X/ME/NT/2000/XP/2003
  
  MD5校验:2fe8531199eca514350c7421c5237972
  
  特征描述:
  
  Trojan/Chifrax.ctd“橘色诱惑”变种ctd是“橘色诱惑”家族中的最新成员之一,采用SFX自解压格式存储。“橘色诱惑”变种ctd运行后,会在被感染系统的“%USERPROFILE%\LocalSettings\Temp\IXP000.TMP\”文件夹下释放恶意程序“fb24a97f.exe”和“9c0a3f6f.exe”。“橘色诱惑”变种ctd运行时,会访问骇客指定站点上的挂马页面。如果被感染系统存在指定的漏洞,则会下载更多恶意程序并自动调用运行,从而给信息安全造成了更大的威胁。另外,“橘色诱惑”变种ctd会通过在被感染系统注册表启动项中添加键值的方式实现开机自启。
  
  针对以上病毒建议以下操作:
  
  1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
  
  2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
  
  3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。
  
  责任编辑:Honey

本文地址:http://www.jifang360.com/news/2010728/n23518520.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片