新华搜索
新华邮箱 用户名 密码
黑客病毒"牧民远程控制"发作 小心成"肉鸡"
   作者:无水 稿件来源:eNet硅谷动力 发布时间:2008-02-26 订阅“新华手机报”

本周一种黑客病毒“牧民远程控制361984”(Win32.Hack.Delf.388261)疯狂作案。黑客可利用该病毒控制用户电脑,使之沦为“肉鸡”。

金山毒霸反病毒专家李铁军表示,该病毒进入系统后即刻创建后门,并将自己设置为开机自启动。然后在用户无法察觉的情况下开启远程线程,连接http://yk2812017.3322.org:8000这个由黑客(木马种植者)指定的地址,使黑客可以控制被感染机器。

分析称,病毒顺利潜入用户系统后,将病毒文件sysi.dll释放到系统盘的%WINDOWS%%\system32目录下,然后修改系统注册表,创建系统服务,添加了可令电脑自动上线的数据。当病毒开始运行,它会创建单独的svchost.exe进程,但由于svchost.exe在正常的电脑中也可能同时出现多个,这就造成一些初级用户感到迷惑,难以识别哪个是病毒进程。而当黑客控制中毒电脑后,他就能进行几乎任何想要的操作,甚至利用中毒电脑去攻击其它电脑,给用户带来极大的威胁。

据悉,本周内广大电脑用户除了需要警惕“牧民远程控制 ”之外,还需要特别警惕“覆盖式下载器 ”(Win32.Troj.Agent.tr )与“AUTO下载者135168 ”(Worm.AutoRun.125893)两大病毒。

前者病毒进入系统后,覆盖感染系统桌面进程的文件explorer.exe,只要用户启动电脑,病毒就能够随着explorer.exe的运行而跟着跑起来。然后修改系统时间为2001年使用户可能装有的“卡巴斯基”失效并强行中止安全辅助软件“360安全卫士”的进程,接着建立远程连接,从木马种植者制定的网址http://www.33**92.com/下载更多的其它恶意程序,给用户系统造成各种可能的破坏。后者运行后,在用户无法察觉的情况下启动IE浏览器的进程,创建远线程,从木马种植者指定的地址http://ee.*v**av.com下载完整的自身程序到本地运行。并感染本机和局域网内其它电脑中的exe和scr格式的文件。

另外木马程序还会查找已连接到中毒电脑上的U盘等移动存储设备,利用移动存储器来扩大自己的传播范围。

根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年2月25日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。(完)(责任编辑:周生斌)


    高层动态  >>更多
· 李屹:主动推进文化事业大发展大繁荣
· 宋爱荣与交通部领导座谈
· 库热西•买合苏提在乌鲁木齐企业调研
· 努尔兰•阿不都满金在昌吉州调研
· 库热西•买合苏提:加快推进信息化建设
     寻医问药  >>更多
     图片新闻  >>更多
乌鲁木齐少数民族群众喜迎诺茹孜节
     科技·教育  >>更多
· 今年起新疆科研机构和大学向社会开放
· 乌鲁木齐市64中和32中9月将合并
· 新疆启动特色林果冻灾研究
     文学·体育  >>更多
· 新疆377名火炬手通过北京奥组委资格认定
· 新疆马术名将刘丽娜取得奥运会参赛资格
· 新疆户外运动管理条例呼之欲出
     新疆旅游  >>更多
· 新疆旅游局庆祝成立30周年
· 新疆喀纳斯景区结束"猫冬"全面开放
· 喀纳斯景区清雪迎客
     媒体精选  >>更多
· 股市欠“温和”,听听代表们怎么说
· 代表心怀民声:批评“预售制”纵容房价
· 剩下的人连文件都不会念,咋建设新农村?
     社会法制  >>更多
· 乌鲁木齐562件议案建议提案交办
· “跟走团”悄然现身乌鲁木齐街头
· 乌鲁木齐18日夜间春雨到 气温将下降5℃


新ICP备040010
版权声明: 本网站所刊登的新华社各种新闻﹑信息和各种专题专栏资料,
均为新华通讯社版权所有,未经协议授权,禁止下载使用。
CopyRight:XINHUA NEWS AGENCY  制作:新华网新疆频道

违法和不良信息举报中心
新疆频道新闻热线:0991-8805588 8805522 传真:0991-8805588