首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道 | 下载中心酷我音乐盒 腾讯QQ
天极网 > 软件频道 > 网络安全 >金山安全预警:“针孔下载器”黑手伸向网吧

金山安全预警:“针孔下载器”黑手伸向网吧

2008-08-25 01:22作者:金山出处:天极网软件频道责任编辑:Shiny

  金山毒霸全球反病毒监测中心发布周(8.25-8.31)病毒预警,奥运会圆满落幕,但黑客并未停止攻击的进步,本周类似机器狗的“针孔下载器196608”病毒现身,目标直指网吧等局域网用户。

  “针孔下载器196608”具有较强的对抗能力。进入用户系统后,就会检查是否存在ProtectC.sys、XsMenu.exe、GuardField等还原保护软件,如发现,就利用自己的驱动文件突破这些软件的防御功能。从这点来看,该病毒的主要攻击目标是网吧等局域网用户。

  病毒自带有一个比较庞大的劫持名单,里面包括了赛门铁克、瑞星、卡巴斯基等很多常见安全软件厂商的产品,病毒会尝试利用技术手段"劫持"它们。如果劫持成功,这些安全软件就会"瘫痪",当用户试图运行它们时,却在不断激活病毒体。当顺利解除了用户电脑系统的防御后,病毒便悄然连接到病毒作者指定的远程地址,下载一份下载列表,根据其中的地址去下载更多其它病毒文件。其中大部分病毒都是网游盗号木马,严重威胁用户虚拟财产。

  据了解,本周内广大电脑用户除了需要警惕“针孔下载器196608”(Win32.TrojDownloader.small.196608) 之外,还需要特别警惕“灰鸽子变种679936”(Win32.Hack.Huigezi2007.679936)与“伪杀软下载器225280”(Win32.TrojDownloader.Zlob.225280)两大病毒。

  “灰鸽子变种679936”是一个灰鸽子木马的最新变种。它会在用户电脑里建立全局监视,并与病毒作者指定的远程服务器通讯,帮助黑客进行一系列的远程监控等操作。

  “伪杀软下载器225280”是一个诈骗型的下载器程序。它会令用户的浏览器登录到指定网页,然后欺骗用户说电脑中有病毒,要求用户下载一个所谓的"杀毒软件",它其实是个间谍软件,用于收集用户电脑里的敏感数据。

热卖推荐: 手机 诺基亚 MP5 电脑包 双卡双待 手机链 U盘 笔记本电脑

关注此文的读者还看过:

返回网络安全首页

共1页。 1
  • 1.金山安全预警:“针孔下载器”黑手伸向网吧

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|MSN/QQ上看天极
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved 版权所有 天极网络