赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

病毒预警:流氓软件病毒化 8749黑你不商量

发布时间:2007.07.26 13:44     来源:新华网    作者:刘菊花

忽然之间,你的IE首页被篡改为www.8749.com,你的系统文件被删除、安全模式被破坏……气恼的你应该知道,你的电脑被一个正在快速传播的名为8749的病毒化流氓软件感染了。

被此流氓软件攻击的用户反映,8749可通过删除清空注册表SAFEMODE下的所有项目,破坏安全模式,使用户不能进入安全模式调试系统,同时添加注册表启动项。

金山毒霸反病毒专家戴光剑24日告诉记者,8749不但具备流氓软件的一些基本特性,而且采用了现代最流行的病毒攻击手段,因为这个流氓软件名是随机生成的,不同的电脑,感染的文件并不完全一致,所以普通用户很难将它彻底清除。

与臭名昭著的“毒王”AV终结者相似,8749的自我保护意识非常强,如终止安全修复工具、将自身隐藏在QQ等目录中,并且能够插入QQ进程,以绕过反病毒软件的监控。“这种从过去的发掘系统漏洞、攻击杀毒软件转向攻击通用软件的技术可以说是目前较新的病毒攻击手段。用户一旦中招,不但相关的修复工具、杀毒软件被禁用,而且只要用户打开带有‘8749病毒’‘8749专杀’‘清除8749’字样的窗口,窗口将即刻被关闭。”戴光剑说。

记者了解到,8749不但将反病毒软件作为攻击目标,而且还攻击一些曾经影响比较大的流氓软件如飘雪、7939等。业内人士表示,由此可见病毒之间“抢地盘”“黑吃黑”的趋势更加明朗。“种种迹象表明,流氓软件8749极有可能与某个网站有关。这个网站为一导航类网站,与hao123非常相似,而流氓软件8749的一个特征就是阻止用户登录hao123网站,因此,8749网站很难摆脱利用不正当竞争手段攻击竞争对手的嫌疑。”这位人士分析说。

据了解,金山反病毒工程师已对8749进行了详细的样本分析,用户可登陆www.duba.net免费下载金山毒霸系统清理专家,升级到最新版本即可查杀。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 8749流氓软件大肆传播 篡改IE浏览器首页 (07-26) · 流氓软件“黑吃黑” 携带新技术卷土重来 (07-25)
· 综合手段清除流氓软件8749病毒解决方案 (07-25) · 流氓软件病毒化 锁定浏览器主页为8749 (07-25)
· 流氓软件 (07-23) · 周鸿祎:私人监管对流氓软件更有打击力 (07-16)
· 周鸿祎:私人监管对流氓软件更有打击力 (07-16) · 谷歌陷流氓软件漩涡 Toolbar被指强制安装 (07-13)
· 谷歌陷"流氓软件门" Toolbar被指强制安装 (07-13) · 一网打尽 教你如何手动驱逐电脑流氓软件 (07-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统