当前位置:首页 » 业界资讯 » 软件资讯

17日预警:连接恶意网站下载广告程序的木马

...

  北京信息安全测评中心、金山毒霸联合发布2007年4月17日热门病毒。
  
  今日提醒用户特别注意以下病毒:“电脑幽灵”变种G(Win32.Troj.PcGhost.g)和“疯狂兔子”变种C(Win32.Troj.Rabbit.c)。

  “电脑幽灵”变种G(Win32.Troj.PcGhost.g)是一个连接指定站点下载其他广告程序的木马病毒。
  
  “疯狂兔子”变种C(Win32.Troj.Rabbit.c)是一个下载并运行另一个灰鸽子病毒的木马病毒。
  
  一、“电脑幽灵”变种G(Win32.Troj.PcGhost.g)威胁级别:
  
  病毒特征:该病毒是“电脑幽灵”的一个新变种,跟之前的版本相似,它会利用驱动程序的HOOK来隐藏自身,使其难以被用户察觉。此外,它还采用了Rootkit技术,将自身悄悄地注入到电脑的IE进程里,连接指定的恶意网站,下载并运行多个广告程序。下载的广告程序会捆绑安装在用户的电脑上,并不提供卸载,同时不断地弹出广告窗口,给用户的电脑操作造成困扰,而且严重占用系统资源,可能造成死机等现象。
  
  发作症状:该病毒运行后,会释放xp4update.exe和QQAdHelper1.exe病毒文件。修改注册表,实现随开机自动启动。自动连接到h**p://p.*******.net/sj/msnbot.exe等多个恶意站点,进行自身的更新和病毒的下载。
  
  二、“疯狂兔子”变种C(Win32.Troj.Rabbit.c)威胁级别: 
  
   病毒特征:该病毒再出现新变种,这次的版本除了会替换电脑C盘和其他盘中的所有.EXE文件和删除备份文件外,还会自动连接到特定的恶意网站,下载最新的变种病毒和另一个灰鸽子病毒。灰鸽子病毒是一个隐蔽性极高的恶意后门程序,它会在用户毫不知情的情况下,接管受感染电脑的全部功能,并进行多个为其服务的危害性操作,造成用户的网络私人财产被盗和隐私数据外泄等现象。
  
  发作症状:该病毒运行后,会释放loveRabbit~.exe和Rabbit.exe等多个病毒文件,在每个磁盘根目录下生成autorun.inf病毒文件,使其可以自动被激活。自动连接到站点:h**p://www.beecool.***/help.htm,进行病毒下载。
  
  金山反病毒工程师建议:
  
  1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
  
  2.随着网络的发展,许多病毒也伴随而来,一些病毒专门窃取用户的个人隐私、个人数据信息等,并对用户的信息泄露或给用户造成更大的危害,请用户增强自己的安全防范意识,多浏览毒霸网站上的相关安全信息,切实做好自己的安全工作,才能避免病毒给您带来的麻烦。
  
  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年4月17日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816反病毒专家将为您提供帮助。
[稿源:金山毒霸官网]
[编辑:龚镇威]

继续阅读
电子数据司法鉴定机构诞生 可对盗号木马等取证
互联网进入木马时代 分析师:反病毒软件将死
发表评论

昵称:
最新评论
暂时没有评论!