首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道 | 下载中心酷我音乐盒 腾讯QQ
天极网 > 软件频道 > 网络安全频道 >今日预警:小心漏洞下载器和黑客后门程序

今日预警:小心漏洞下载器和黑客后门程序

2008-05-28 11:08作者:金山出处:天极网软件频道责任编辑:Shiny

  “MS06-014漏洞下载器1792”(JS.Downloader.qw.1792),这是一个Microsoft Data Access Components (MDAC) 实现缺陷的漏洞利用脚本,利用成功将会从脚本病毒指定的地址下载木马程序执行。

  “黑客后门程序20480”(Win32.Hack.Pangu.a.20480),这是一个黑客后门病毒。它为了隐藏自己,所取的病毒名和服务描述信息都比较象系统正常信息。它会修改系统防火墙的数据,然后连接远程服务器等待黑客指令。

  一、“MS06-014漏洞下载器1792”(JS.Downloader.qw.1792) 威胁级别:★★

  毒霸反病毒工程师发现,近来漏洞利用脚本病毒数量增加较快,而其中关于MDAC的漏洞脚本占了大多数。所谓的MDAC(Microsoft Data Access Components)是微软数据库访问组件,它广泛存在于安装有WINDOWS操作系统的用户的电脑中。

  脚本病毒的体积小,可利用感染数据库文件和网页挂马等方式传播,传染速度较快。如果用户利用未打上MS06-014安全补丁的电脑浏览网页或运行含毒文件,漏洞脚本病毒就可以在系统中运行起来。

  它运行后会在后台连接病毒作者指定的远程地址http://www.d**io.com/,下载一个名为Microsoft.com的木马程序到本地临时文件夹%tmp%中执行。由于采用Microsoft.com这个名字,很多用户会忽略它。但如果安装了毒霸,则可免去担心。

  二、“黑客后门程序20480”(Win32.Hack.Pangu.a.20480) 威胁级别:★★

  这个后门程序会将自己的相关数据添加到系统注册表中,创建服务gu7788gu来加载文件,使自己能够随系统启动。

  为了欺骗用户,服务gu7788gu的描述信息是“客户端和服务器之间的 net send 和 alerter 服务消息。此服务与 windows messenger 无关。如果服务停止,alerter 消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动”

  同时,病毒修改系统注册表,将自身添加到windows防火墙的例外列表中,这样它就可以绕开系统安全模块的封锁,与外部网络自由通讯。

  完成以上步骤后,病毒就删除自己的原始文件,防止用户察觉系统中出现多余的东西。并连接远程端口61.1*8.*8.1*4:8001,等待病毒作者(黑客)的控制指令。

  毒霸可以清理此毒,习惯手动杀毒的用户则可以在%WINDOWS%\system32\目录下找到病毒文件notepde.exe。

 

快车FlashGet下载 酷狗音乐下载

 

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

  • 文件大小:34.0MB
  • 下载次数:14764941
  • 更新日期:2008-04-21
  • 软件版本:080413
  • 适用平台:Win9x/Me/NT/2000/XP
  • 软件类型:病毒防护

编辑推荐

病毒防护

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新

软件资讯

操作系统 | 设计在线 | 工具软件
IT教育  | 开发频道 | 网络安全
办公软件 | 网页陶吧 | 资讯中心
产品中心 | 每周周刊 |
 有道词典 QQ直播   |  酷狗音乐 Winamp | QQ MSN
 暴风影音美图秀秀 | 搜狗拼音 | Winrar | 迅雷 | Skype
 金山毒霸 |  光影魔术  | FoxmailPPfilm | WMP | PPS  
 瑞星杀毒酷我音乐  | PPLiveFirefox傲游 | 快车
群乐:Office | QQ  | MSN | QQ空间代码 | 你问我答 | 工具 | 壁纸大全 | 系统软件 | 防毒杀毒PS菜鸟园地 | 黑客 | 照片后期处理 | 开发PC靓化 | Vista | WPS | Windows 7 | Windows XP | Linux | Excel | Word | Powerpoint | Photoshop | Outlook | Flash设计秀场
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名

去去去