· [专题] 泛海27.55亿元入股联想控股 苹果新品发布
· [专题] 2009通信展 高端访谈 "图说" 博友游展会
· [专题] 优酷遇反盗版 遭一亿索赔 李开复真离职了
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] "魔兽"烧钱5000万不见回报 否认18日开服
· [热点] 李开复造创新工场 马云炮轰银行嫌贫爱富

3月30日病毒预警:"QQ大盗"与"千足虫"

发布时间:2008.03.28 13:11     来源:中国新闻网    作者:中国新闻网

周末即将到来,在周日的病毒中Trojan/PSW.QQPass.dbv“QQ大盗”变种dbv和Win32/Kdcyy.bb“千足虫”变种bb值得关注。

病毒名称:Trojan/PSW.QQPass.dbv

中 文 名:“QQ大盗”变种dbv

病毒长度:30314字节

病毒类型:木马

危险级别:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.QQPass.dbv“QQ大盗”变种dbv是“QQ大盗”木马家族的最新成员之一,采用Delphi编写,经过添加保护壳处理。

“QQ大盗”变种dbv运行后,在被感染计算机系统盘下释放病毒文件。修改注册表,自我注册为浏览器辅助对象(BHO),实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,一旦发现用户打开QQ登陆窗口便记录键击,窃取用户的QQ用户名和密码,给用户带来极大的损失。

病毒名称:Win32/Kdcyy.bb

中 文 名:“千足虫”变种bb(又名“磁碟机”)

病毒长度:91652字节

病毒类型:蠕虫

危险级别:

影响平台:Win 9X/ME/NT/2000/XP/2003

Win32/Kdcyy.bb“千足虫”变种bb是“千足虫”家族的最新成员之一,采用VC++6.0编写,并经过加壳保护处理。“千足虫”变种bb运行后,会在被感染计算机系统的“%SystemRoot%\system32\com\”目录下释放病毒组件文件“lsass.exe”、“smss.exe”、“netcfg.000”和“netcfg.dll”,还会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件文件“dnsq.dll”。利用驱动程序来恢复SSDTHook,使某些安全软件的监控失效。强行关闭大部分杀毒软件和安全工具软件。被感染计算机系统会经常死机或长时间卡住不动。利用“ARP病毒”在局域网中进行自我传播。感染除系统盘外所有盘符下的EXE可执行文件、网页文件、RAR和ZIP压缩包中的文件等(加密感染),感染后的程序变为16位的图标,图标变模糊,类似于马赛克。一旦发现与安全相关的窗口存在,强行将其关闭。在所有盘符下生成“autorun.inf”和病毒体,并且对这些文件进行实时检测保护,利用移动设备进行传播。破坏注册表,致使用户无法进入“安全模式”、无法查看隐藏的系统文件,致使注册表启动项失效。修改注册表,实现开启自动播放的功能。强行删除所有安全软件的关联注册表项,使其无法开启监控。利用进程守护技术,将病毒的“lsass.exe”、“smss.exe”进程主体和DLL组件进行关联,实现进程守护,一旦病毒文件被删除或被关闭,便马上生成并重新运行。以系统级权限运行,部分进程使用了进程保护技术。利用控制台命令来设置病毒程序文件的访问运行权限。利用了重启移动文件的技术,在用户重新启动计算机时,会把病毒主程序体移动到系统启动文件夹中,实现开机自启动。“千足虫”变种bb会在被感染计算机系统的后台访问骇客指定的广告站点,进行提升访问量,刷网络排名等操作。另外,“千足虫”变种bb还可以自升级。

针对以上病毒,江民反病毒中心建议广大电脑用户:

立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· "磁碟机"成为新毒王 查杀难度超过熊猫烧香 (03-28) · 永不停息的斗争 (03-27)
· 灰色产业链第二次分工阶段 (03-27) · 防御是最有效的进攻 (03-27)
· 磁碟机病毒专杀工具 (03-27) · 木马发展趋势——下载生成器 (03-27)
· 有组织的病毒制造者 (03-27) · 磁碟机病毒特征 (03-27)
· 聊天:专家解说与万恶磁碟机病毒的斗争 (03-27) · 磁碟机停止变种 “新型 AV 终结者”又现 (03-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·让物品开口说话 ——物..
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..