赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

"桌面幽灵"奇袭互联网 综合多种病毒特征

发布时间:2008.04.30 13:20     来源:赛迪网    作者:赛迪网

【赛迪网讯】4月30日,江民反病毒中心发出紧急病毒警报,一种名为“桌面幽灵”的新病毒开始出现在互联网上,目前已有数百名用户上报电脑受该病毒感染。病毒综合了“磁碟机”“系统杀手”“ARP杀手”“机器狗”等多种恶意病毒特征于一体,不但会关闭多数杀毒软件,还会在后台窃取网游帐号密码、弹出恶意广告,严重危害电脑用户的系统和使用安全。

江民反病毒专家介绍,“桌面幽灵”系一种木马下载器蠕虫。病毒运行后,首先会将恶意代码注入到系统“svchost.exe”进程中,实现反安全软件的功能。然后,病毒会在用户电脑临时文件夹中释放安装3个带有“wxp2ins”字样的恶意驱动程序,来破坏计算机的安全防护机制。最后利用恶意磁盘过滤驱动程序去覆盖“explorer.exe”系统桌面程序,借助该程序去实现开机自启动,下载包括“系统杀手”“ARP杀手”“代理木马”“机器狗”等大量木马病毒到用户计算机中安装运行,给中毒电脑用户带来巨大危害。

“桌面幽灵”具有一整套的自我保护和反安全软件的机制。首先,病毒会检测自身进程是否被其它调试软件所调试分析,如果发现自身正在被调试分析则自动关闭退出,防止病毒研究人员分析该病毒。病毒会遍历当前计算机系统中的进程列表,如发现有“AVP.EXE”进程存在,则设置系统年份为2001年,使某款国外杀毒由于时间处理错误的BUG,利用杀毒软件正版保护系统的设计缺陷,导致其杀毒等功能失效。。病毒在被感染计算机的后台以挂起的方式调用系统“svchost.exe”进程,并将恶意可执行代码注入到已挂起的系统“svchost.exe”进程的内存空间中,然后恢复挂起,使其系统“svchost.exe”进程开始执行恶意操作。注入的恶意代码系“Trojan/AntiAV.a“系统杀手”变种a”木马病毒进程,主要用来执行自我保护和关闭多种安全软件,以及病毒自我升级和自动网页挂马等多种功能。

“桌面幽灵”在任务执行完毕后,会马上关闭退出。在退出时,被注入恶意代码的系统“svchost.exe”进程会删除掉病毒所在磁盘中的文件,使用户无法寻找到该病毒样本。

“桌面幽灵”运行后,会在系统文件下释放3个包括“wxp2ins”字样的临时文件。经分析,这3个文件分别为“ARP杀手”变种b、“ARP杀手”变种a、“代理木马”变种aeit。“ARP杀手”变种a和b的共同特征是使部分安全软件的防御系统和监控系统失效,从而达到木马免杀和躲避监控的目的。“代理木马”变种aeit通过恶意磁盘过滤驱动程序去破坏被感染计算机磁盘中的系统文件,具有绕过“还原保护系统”从而破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。上述三种病毒都是属于“桌面幽灵”恶意程序集合中的一个功能模块,伴随着这些恶意模块,还会有很多其它恶意程序模块一起安装到了被感染计算机用户的系统中。如果用户计算机感染了该类病毒,那么很难彻底清除干净,给染毒计算机系统的用户带来不同程度的损失。

“桌面幽灵”还具有“机器狗”变种病毒特征,病毒通过远程下载的方式,利用恶意磁盘过滤驱动程序去覆盖“explorer.exe”系统桌面程序,在被感染计算机系统的后台去连接骇客指定远程服务器站点“http://122.224.5.16/”,下载其它恶意程序“x.exe”并自动调用安装运行。其中,所下载的恶意程序“x.exe”可能为网络游戏盗号木马、木马下载器、蠕虫病毒等。

江民反病毒专家认为,“桌面幽灵”系一种罕见的病毒综合体,他包含了近年来发作的多种恶性病毒几乎所有的典型特征,而且由于病毒拥有自身的升级更新服务,变种十分快速,导致很多用户电脑遭受病毒感染。

针对该病毒,江民杀毒软件KV2008(单机版/网络版)已及时升级,请用户更新杀毒软件病毒库到最新,开启主动防御和病毒实时监控,即可有效防杀该病毒于系统之外,免遭病毒侵害。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 数十盗号木马合伙肆虐 逃避杀毒软件的查杀 (04-30) · 病毒预警:本周警惕"陈冠希原版相片.rar" (04-30)
· 4月29日病毒播报:"砸波"变种与"游戏窃贼2" (04-29) · 隐形的危险 潜藏在网页背后的隐形杀手 (04-29)
· 菜鸟须知:如何彻底清除隐藏的病毒文件 (04-29) · 上海市信息委:五一期间要预防3种病毒侵袭 (04-29)
· 4月29日:瑞星播报--每日计算机病毒及木马 (04-28) · 安全技巧:个人PC中毒后紧急处理措施介绍 (04-28)
· 4月28日病毒播报:"Real蛀虫"与"喇叭贼" (04-28) · 当心"灰鸽子变种MSB"偷窃用户隐私信息 (04-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统