科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道“索哈纳德”蠕虫致用户机自动运行病毒

“索哈纳德”蠕虫致用户机自动运行病毒

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

江民今日提醒您注意:在今天的病毒中TrojanSpy.Banker.mxq“网银窃贼”变种mxq和I-Worm/Sohanad.e“索哈纳德”变种e值得关注。

作者:论坛整理 来源:zdnet网络安全 2008年2月17日

关键字: 病毒 蠕虫 索哈纳德

  • 评论
  • 分享微博
  • 分享邮件
江民今日提醒您注意:在今天的病毒中TrojanSpy.Banker.mxq“网银窃贼”变种mxq和I-Worm/Sohanad.e“索哈纳德”变种e值得关注。

  病毒名称:TrojanSpy.Banker.mxq

  中 文 名:“网银窃贼”变种mxq

  病毒长度:97792字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Banker.mxq“网银窃贼”变种mxq是“网银窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网银窃贼”变种mxq运行后,在被感染计算机系统的%SystemRoot%\system32目录下释放恶意功能组件文件ssymman.dll和rtypiclor.dll。修改注册表,实现木马开机自动运行。文件rtypiclor.dll随IE浏览器的启动而加载运行,监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。

  病毒名称:I-Worm/Sohanad.e

  中 文 名:“索哈纳德”变种e

  病毒长度:307459字节

  病毒类型:网络蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  I-Worm/Sohanad.e“索哈纳德”变种e是“索哈纳德”网络蠕虫家族的最新成员之一,采用Microsoft Visual C++ 7.0框架编写,并经过加壳处理。“索哈纳德”变种e运行后,自我复制到被感染计算机系统的指定目录下,并将文件属性设置为只读、隐藏、存档。修改注册表,实现“索哈纳德”变种e开机自动运行。通过强行篡改注册表、降低当前用户操作权限的方式来禁止用户使用“任务管理器”、“文件夹选项”、“注册表工具”等系统功能,防止被查杀。在被感染计算机系统的后台搜索局域网内的其它计算机,利用网络共享进行传播。连接骇客指定远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。以SYSTEM用户的权限来添加名称为“At1”的计划任务,致使用户计算机系统每天早上9点准时启动运行“索哈纳德”变种e,在被感染计算机上进行恶意操作。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

   1、请立即升级杀毒软件,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

   2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

   3、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章