影音先锋男人资源av站_狠狠色综合激情丁香五月_爱爱爱爱看视频_在线播放免费人成视频在线观看_少妇人妻综合久久中文字幕_国产午夜无码精品免费看_久久久久久夜精品精品免费啦_男人女人午夜视频免费_日本xxxx裸体xxxx_丰满人妻熟妇乱又仑精品
電子科大論壇-非清水河畔
標題:
木馬家族中的最新成員
[打印本頁]
作者:
gao0907
時間:
2008-11-17 15:22
標題:
木馬家族中的最新成員
木馬家族中的最新成員
Trojan/PSW.QQPass.udq“QQ大盜”變種udq是“QQ大盜”木馬家族中的最新成員之一,采用“Borland Delphi 6.0 - 7.0”編寫,并且經(jīng)過加殼保護處理。“QQ大盜”變種udq運行后,會在被感染計算機系統(tǒng)的“%ProgramFiles%\Internet Explorer\PLUGINS\”目錄下釋放兩個DLL病毒文件“321Nt64.Jmp”和“321Nt64.987”。其中,病毒文件“321Nt64.987”一般會被注入到系統(tǒng)桌面程序“explorer.exe”等幾乎所有用戶級權限的進程中加載運行,執(zhí)行惡意操作以防止被查殺。“QQ大盜”變種udq是一個專門盜取即時聊天工具“騰訊QQ”用戶名和密碼的木馬程序,會在被感染計算機的后臺秘密監(jiān)視用戶打開的所有應用程序窗口標題,一旦發(fā)現(xiàn)“騰訊QQ”的登陸窗口便會強行破壞其“鍵盤保護鎖”,然后利用鍵盤鉤子、內(nèi)存截取或封包截取等技術盜取用戶的賬號信息,并將其發(fā)送到駭客指定的服務器上(地址加密存放),給用戶造成了一定程度上的損失。另外,“QQ大盜”變種udq通過在注冊表中添加啟動項來實現(xiàn)開機的自動運行。
TrojanDownloader.JS.Agent.iy“代理木馬”變種iy是“代理木馬”木馬下載器家族中的最新成員之一,采用“JavaScript”腳本語言編寫,并經(jīng)過多層加密保護。“代理木馬”變種iy是一個利用“超星閱讀器”漏洞傳播其它病毒的腳本病毒。“代理木馬”變種iy一般內(nèi)嵌在正常網(wǎng)頁中,如果用戶計算機沒有及時升級修補“超星閱讀器”相應的漏洞補丁,那么當用戶使用瀏覽器訪問帶有“代理木馬”變種iy的惡意網(wǎng)頁時,就會在當前用戶計算機的后臺連接駭客指定的遠程服務器站點,下載惡意程序并自動調(diào)用運行。其中,所下載的惡意程序可能是網(wǎng)游木馬、流氓廣告、后門等,會給被感染計算機用戶造成不同程度的損失。
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民殺毒軟件,開啟新一代智能分級高速殺毒引擎及各項監(jiān)控,防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。
2、江民KV網(wǎng)絡版的用戶請及時升級控制中心,并建議相關管理人員在適當時候進行全網(wǎng)查殺病毒,保證企業(yè)信息安全。
3、江民殺毒軟件增強虛擬機脫殼技術,能夠?qū)Ω鞣N主流殼以及疑難的“花指令殼”、“生僻殼”病毒進行脫殼掃描,有效清除“殼病毒”。
4、江民防馬墻,能夠第一時間發(fā)現(xiàn)和阻止帶有木馬病毒的惡意網(wǎng)頁,可以自動搜集惡意網(wǎng)址并加入特征庫,阻止了網(wǎng)頁木馬的傳播,有效地保障了用戶的上網(wǎng)安全。
5、將應用軟件升級到最新版本,其中包括各種IM即時通訊工具、下載工具、播放器軟件、搜索工具條等;更不要登錄來歷不明的網(wǎng)站,避免病毒利用其他應用軟件漏洞進行傳播。
6、懷疑已中毒的用戶可使用江民免費在線查毒進行病毒查證。免費在線查毒地址:
http://online.jiangmin.com/chadu.asp
歡迎光臨 電子科大論壇-非清水河畔 (http://www.hallmarkedu.com/)
Powered by Discuz! X3.4