发新话题
打印

16-18日病毒预告:周末需要重点关注木马病毒

16-18日病毒预告:周末需要重点关注木马病毒

51CTO安全频道今日提醒您注重:在16-18日的病毒中“Explorer侵蚀者”变种d、“视频宝宝”变种bd、“斯莱德”变种c、“代理木马”变种in、“桌面幽灵”变种oe、“萨德纳”变种c、“偷取者aadx”和“偷取者aaeq”都值得关注。  
一、明日高危病毒简介及中毒现象描述:  
◆“Explorer侵蚀者”变种d是被某些病毒所感染的“explorer.exe”系统文件,其中病毒代码部分采用高级语言编写,并经过加密处理。“Explorer侵蚀者”变种d运行后,每隔一段时间就会在被感染计算机后台检查是否存在移动存储设备,一旦发现便感染其中某些指定的*.exe文件,从而实现病毒利用U盘、移动硬盘等移动存储设备进行传播。“Explorer侵蚀者”变种d与骇客指定的服务器站点建立网络连接,骇客能够通过“Explorer侵蚀者”变种d远程完全控制被感染的计算机,进行任意文件上传、下载以及命令等恶意操作,给用户计算机安全和个人隐私,甚至商业机密造成严重威胁。由于病毒代码存在于“explorer.exe”系统文件中,因此用户难以发觉病毒的存在,难以清除干净。  
◆“视频宝宝”变种bd是“视频宝宝”间谍类木马家族的最新成员之一,采用VB编写,并经过添加保护壳处理。“视频宝宝”变种bd运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“isass.exe”,并将其添加为启动项,实现木马开机自动运行。将自身添加到被感染计算机上已安装的某些防火墙程序的白名单中,来躲避防火墙的拦截。强行篡改注册表,大大的降低了被感染计算机的安全设置。在被感染计算机后台秘密监视用户的当前操作,记录用户运行的程序名、键盘输入等信息,将这些信息保存到系统盘指定的文件中,定期发送到骇客指定的服务器上,可能造成用户机密信息的泄露,给用户带来一定的损失。  
◆“斯莱德”变种c是“斯莱德”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“斯莱德”变种c运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“rascetrs.exe”,并添加为系统服务来实现木马开机自动运行。在“%SystemRoot%\system32”目录下释放DLL组件文件“ncpxa.DLL”,并将其插入到“iexplore.exe”进程中加载运行,以此隐藏自身,躲避安全软件的查杀。查找并强行关闭某些安全软件,极大地降低了被感染计算机的安全性。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。  
其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。连接骇客指定的服务器站点,骇客可通过“斯莱德”变种c远程控制被感染的计算机,骇客可执行的恶意操作包括:文件操作,进程操作,注册表操作,服务操作,屏幕监控,键盘记录,摄像头抓图,命令操作等,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。另外,“斯莱德”变种c还具有自我删除的功能,以便消除痕迹。  
◆“代理木马”变种in是“代理木马”木马下载器家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用“联众世界”中某ActiveX控件栈溢出漏洞传播其它病毒。“代理木马”变种in一般内嵌在正常网页中,假如用户计算机没有及时升级修补“联众世界”相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种in的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。  
◆“桌面幽灵”变种oe是“桌面幽灵”蠕虫家族的最新成员之一,采用VC  编写,并经过加壳处理。“桌面幽灵”变种oe运行后,自动检测自身进程是否被其它调试软件所调试分析,一旦发现便自动关闭退出。可能会将系统时间设置为2001年,导致某些安全软件杀毒和保护功能失效。在被感染计算机的后台调用系统“svchost.exe”进程,并将恶意代码注入到其中运行,隐藏自身,躲避安全软件的查杀。在被感染计算机系统的“%SystemRoot%\system32\”目录下创建病毒配置文件。在临时文件夹下释放3个带有“wxp2ins”字样的恶意驱动文件,文件名随机生成,并将文件属性设置为“隐藏”。  
这些驱动文件可还原系统“SSDT”,致使某些安全软件的防御和监控功能失效,从而达到躲避监控的目的。驱动文件还可能会覆盖破坏系统程序“explorer.exe”,把恶意可执行代码写入到系统程序中,具有绕过“还原保护系统”,覆盖破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。遍历当前计算机系统中的进程列表,一旦发现与安全相关的进程便强行将其关闭。在被感染计算机系统的“%SystemRoot%\system32\”目录下创建批处理文件并调用运行,利用该批处理程序去关闭“系统防火墙”。修改注册表,利用进程映像劫持功能禁止指定的安全软件运行。在被感染计算机系统的后台连接骇客指定站点,下载大量木马病毒到用户计算机中安装运行,给用户带来极大的损失。  
◆“萨德纳”变种c是“萨德纳”木马家族的最新成员之一,采用Delphi编写,是由某木马程序释放出来的DLL木马组件,一般被注册为浏览器辅助插件(BHO)来实现木马随系统浏览器的启动而加载运行。“萨德纳”变种c运行后,将自身添加到被感染计算机上某些防火墙程序的白名单中,以躲避防火墙程序的拦截。在被感染计算机系统后台秘密监视用户的操作,记录用户运行的程序名、键盘输入等内容,并将这些内容保存到指定的文件中,定期发送到骇客指定的服务器上,可能造成用户机密信息的泄露,给用户带来一定程度的损失。  
◆“偷取者aadx”为跑跑卡丁车游戏盗号木马类,病毒运行后调用API获取系统文件夹路径,复制自身到%Windir%目录下,重命名为tciocp32.exe,并衍生病毒文件到系统目录%system32%下;重命名为tciocp32.dll;病毒运行后自我删除,将病毒文件tciocp32.dll插入到Explorer.exe系统进程;添加注册表项,以达到随机启动的目的;遍历查找跑跑卡丁车游戏窗口(ZElementClient Window),如找到则把tciocp32.dll注入到其进程中,并读取该进程目录下的 userdata\currentserver.ini 文件,获取用户所在游戏服务器的相关信息,通过URL发送到木马种植者指定的接收网址。  
◆“偷取者aaeq”为木马类病毒运行后衍生文件到系统目录下、复制自身到系统根目录下,并删除自身文件。将衍生文件加载到Explorer.exe进程中,用以监视游戏活动窗口。修改注册表,将病毒主体添加到启动项下,达到随系统启动的目的。该病毒主要是盗取用户的游戏账号、装备等信息,将信息发送到指定地址。  
二、针对以上病毒,51CTO安全频道建议广大用户:  
1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。  
2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。  
3、企业级用户应及时升级控制中心,并建议相关治理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为治理员帐户设置强口令,不要将治理员口令设置为空或过于简单的密码。  
截至记者发稿时止,江民和安天实验室的病毒库均已更新,并能查杀上述病毒。感谢江民科技和安天实验室为51CTO安全频道提供病毒信息。

TOP

征战四方,开始你的称霸之路-星球文明OL 11月2日开启封测啦

游戏相关信息
游戏名称:星际文明OL
游戏类型:SLG策略
游戏特征:科幻游戏
运营公司:福州天盟数码
官方网站:http://star.176.com/
注册地址:http://passport.176.com/register.php
封测的客户端  :http://220.162.244.161/star/star-10-28A.exe
17173介绍http://newgame.17173.com/_xjwm/
官方论坛:http://bbs.176.com/forumdisplay.php?fid=25

点击注册http://passport.176.com/register.php
星际文明Online》的战争系统相当强大。你安排战略,整顿舰队,带上必需的补给品,就可以开始称霸之路了。在星际世界中,有六大阵营,你可以向其他阵营发起进攻,也可以选择去攻打中立阵营——星际海盗。不管对手是谁,目标一致,就是占领他们的星系。通过一定时间的飞行后就能到达目标星系,一旦遭遇星系内的守卫舰队或者防御工事就即刻进入战争状态。

此时,就是你发挥强大战略头脑的时候了,你可以联合自己同盟的玩家,一起攻打对手,在进入目标星系的方位和时间上做安排,杀对方一个措手不及;或者可以打个快速战,集中火力全力输出,速战速决!你可以充分利用你的自有资源和丰富的人际资源,让自己无往不利!
在战斗过程中,你可以观看到全部的过程,以发现自己在排兵布阵上的缺陷,在以后队伍的编排上就能做改善啦。看着敌方的战舰一艘艘被击毁,你可以尽情享受其中的快感,《星际文明Online》震撼的画面表现力,一定可以让你仿佛置身战斗现场。

当你在战斗过程中发现你的实力可能无法战胜敌方的时候,可以随时呼唤同阵营的其他玩家来增援,只要战斗没有结束,其他玩家就随时可以参加战斗,协助你战胜对手。这就相当考验玩家的交际能力啦,出门靠朋友这句话在星际世界里一样受用。
通过击败对手你可以殖民你喜欢的星系,领土的扩大和实力的累积让你所向披靡的同时,也会招致其他阵营的眼红而对你进行攻击,所以一旦进入星际世界,就是无止境的战争,时刻不能松懈!
《星际文明Online》一切由你掌控,带你感受最震撼最刺激的宇宙大战!
星际文明,等你来做宇宙霸主!

想称霸宇宙?策略网游[Url=http://star.176.com]《星际文明Online》[/Url]一起上

TOP

发新话题