U盘寄生虫再登病毒榜首 “桌面幽灵”现身
2008-05-12 15:47:29 中华网科技 发表评论
    中华网科技讯 根据江民反病毒中心监测统计,2008年5月5日到2008年5月11日,江民反病毒中心共截获病毒28159种,全国共有735508台计算机感染了病毒,较上周上升了9.46%。
    
    监测结果显示,本周“U盘寄生虫”再次以21199台的感染量荣登病毒排行榜榜首。上周排行第一位的“穿孔贼”变种本周有大幅下降趋势,较上周下降了25.84%,位列第二。同时本周蠕虫类病毒和脚本类病毒均有大幅上升趋势,分别较上周上涨了58.42%、84.58%和66.12%。
    
    本周最新监测到一可以强行将系统时间设置为2001年,导致某些安全软件杀毒和保护功能失效的“桌面幽灵”变种eg病毒,该病毒同时会在被感染计算机系统的后台连接骇客指定站点,下载包括“系统杀手”、“ARP杀手”、“代理木马”、“机器狗”等大量木马病毒到用户计算机中安装运行,给用户带来极大的损失。
    
    本周监测发现共感染计算机735508台,其中木马病毒共感染计算机592149台,占病毒总数的80.5%;其他类病毒共感染计算机60419台,占病毒总数的8.21%;后门类病毒共感染计算机30139台,占病毒总数的4.09%;蠕虫类病毒共感染计算机26577台,占病毒总数的3.61%;漏洞攻击类病毒共感染计算机5491台,占病毒总数的0.74%;脚本病毒感染814台,占病毒总数的0.11%;宏病毒感染23台,占病毒总数的0.01%。
    
    上周值得关注的典型病毒:“U盘寄生虫”变种ahh和“桌面幽灵”变种eg
    
    病毒名称:Worm/AutoRun.ahh
    中 文 名:“U盘寄生虫”变种ahh
    病毒长度:15072字节
    病毒类型:蠕虫
    危险级别:★★
    影响平台:Win 9X/ME/NT/2000/XP/2003
    Worm/AutoRun.ahh“U盘寄生虫”变种ahh是“U盘寄生虫”蠕虫家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“U盘寄生虫”变种ahh运行后,会删除被感染计算机系统中的“QQDoctorMain.exe”和“QQDoctor.exe”(QQ医生程序文件),达到自我保护的目的。同时关闭某些安全软件,防止被查杀。在被感染计算机系统的后台调用IE浏览器进程,利用系统IE进程连接骇客指定远程服务器站点“http://www.*zfw*.c*/Config.txt”,获取其它恶意程序的下载地址列表,然后下载列表中的所有恶意程序,并自动调用安装运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。在所有盘符根目录下创建“autorun.inf”文件和蠕虫主程序文件,达到双击盘符启动“沃忒客”变种d运行的目的,具有利用U盘、移动硬盘等存储设备进行自我传播的功能。另外,“U盘寄生虫”变种ahh可能会在后台感染用户计算机系统中的可执行文件和网页文件等。
    
    病毒名称:Worm/Downloader.eg
    中 文 名:“桌面幽灵”变种eg
    病毒长度:26868字节
    病毒类型:蠕虫
    危险级别:★★
    影响平台:Win 9X/ME/NT/2000/XP/2003
    Worm/Downloader.eg“桌面幽灵”变种eg是“桌面幽灵”蠕虫家族的最新成员之一,采用Visual C++ 6.0编写,并经过加壳处理。“桌面幽灵”变种eg运行后,自动检测自身进程是否被其它调试软件所调试分析,一旦发现便自动关闭退出。强行将系统时间设置为2001年,导致某些安全软件杀毒和保护功能失效。在被感染计算机的后台以挂起的方式调用系统“svchost.exe”进程,并将恶意代码注入到其中,实现反安全软件的功能,然后进行恶意操作。同时病毒具有绕过“还原保护系统”,覆盖破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。“桌面幽灵”变种eg会在被感染计算机系统的后台连接骇客指定站点,下载包括“系统杀手”、“ARP杀手”、“代理木马”、“机器狗”等大量木马病毒到用户计算机中安装运行,给用户带来极大的损失。“桌面幽灵”变种eg还会在任务执行完毕后,会马上关闭退出。在退出时,被注入恶意代码的系统“svchost.exe”进程会删除掉病毒所在磁盘中的文件,使用户无法寻找到该病毒样本。
    
请选择您看到这篇新闻时的心情 查看结果 心情调查排行






发表言论:
笔  名: 查看评论 进入论坛
精彩推荐
商情推荐
IT新闻
IT人物
企业
友情推广
·百部最新大片手机下载 ·最顶级手机游戏免费下载
<script type="text/javascript"> ac_as_id = 2384;ac_click_track_url = "";ac_format = 0;ac_mode = 1;ac_width = 280;ac_height = 210;</script><script type="text/javascript" src="http://static.acs86.com/g.js"></script>