21cn.com

  当前位置:21CN首页 > IT频道 > 软件频道 > 正文  
 
“机器狗”新变种 下载多种恶意程序
2008-07-04 17:29:43  21CN IT频道  符一丹 【 浏览字号: 点击发表评论
精彩回顾 手机 | 数码 | 笔记本 | 家电 | 下载
·诺基亚触摸屏S60第五版5800初接触 ·谷歌金山词霸 V1.8 最新版QQ2008下载
·08超值家用DC新品盘点 “免费”杀毒软件下载 ·佳能5DMark2第3方样片 史上最强网络黑客盘点
·令你匪夷所思的手机新技术 笔记本采购防骗指南 ·五款极速液晶电视推荐 玩转鼠标拖放操作
标签: 病毒 机器狗

    江民今日提醒您注意:在今天的病毒中Trojan/DogArp.h“机器狗”变种h和Trojan/PSW.Moshou.ate“魔兽”变种ate值得关注。

病毒名称:Trojan/DogArp.h
中 文 名:“机器狗”变种h
病毒长度:36872字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/DogArp.h“机器狗”变种h是“机器狗”木马家族的最新成员之一,采用高级语言编写。“机器狗”变种h运行后,在指定目录下释放恶意驱动程序并加载运行。通过恶意驱动程序直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据和进行监控关机行为等操作,从而达到穿透还原软件的目的。感染“explorer.exe”、“userinit.exe”、“regedit.exe”等系统文件,实现“机器狗”变种h开机自启动。恶意驱动程序还能还原系统“SSDT”,致使某些安全软件的防御和监控功能失效。恶意破坏注册表,致使注册表编辑器无法运行。遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程,强行将其关闭。修改注册表,利用进程映像劫持功能禁止数百种安全软件及调试工具运行。在被感染计算机系统的后台连接骇客指定站点获取恶意程序列表,下载列表中的所有恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

病毒名称:Trojan/PSW.Moshou.ate
中 文 名:“魔兽”变种ate
病毒长度:76285字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/PSW.Moshou.ate“魔兽”变种ate是“魔兽”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“魔兽”变种ate运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放木马程序“wscsvc.exe”,并将其注册为系统服务,实现木马开机自动运行。秘密连接骇客指定站点,骇客可通过“魔兽”变种ate远程完全控制被感染的计算机,进行的恶意操作包括:文件操作、进程操作、注册表操作、服务操作、屏幕监控,键盘记录、命令操作等,给用户的个人隐私,甚至商业机密造成严重威胁。另外,“魔兽”变种ate能够在被感染计算机上查找并强行关闭某些安全软件,导致用户计算机安全失去保障。

(编辑:充姬娅)
相关新闻: 机器狗 病毒 搜索其他
- 机器狗木马衍生变种 网吧用户形势严峻  2008-06-20 08:30:07
- 安全预警:机器狗换个“马甲”再登场  2008-05-26 12:51:00
- 4月14日病毒播报:机器狗变种与伪颗粒  2008-04-14 14:51:45
下一篇:奥运安全杂谈:别让你的电脑给奥运抹黑
热门电影排行
火舞艳阳
智人
马拉松
飞跃情海 | 雷霆悍匪 | 绝不放过你 | 杀人曲
| 法本无情 | 左轮右你 | 警局奇案 | 我最棒
 点播更多    

热门剧集排行
新不了情
功勋
特区大亨
铁血莲花 | 王保长歪传 | 天使在线 | 红色档案
凭什么爱你 | 欢乐家庭 | 大姐 | 冲出绝境
 点播更多    
 
 
公司简介  |  广告服务  |  网站导航  |  合作伙伴  |  诚征代理  |  联系我们