科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道病毒周报:“机器狗”惊现最新变种

病毒周报:“机器狗”惊现最新变种

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

根据江民反病毒中心监测统计,2007年12月31日到2008年1月6日,江民反病毒中心共截获病毒20495种,全国共有772309台计算机感染了病毒,较上周增加了21.92%。其中,上周值得关注的典型病毒:“机器狗”变种a和“网游窃贼”变种mdu。

作者:论坛整理 来源:zdnet网络安全 2008年2月21日

关键字: 防病毒 病毒防范 反病毒 木马 杀毒软件 病毒

  • 评论
  • 分享微博
  • 分享邮件

  根据江民反病毒中心监测统计,2007年12月31日到2008年1月6日,江民反病毒中心共截获病毒20495种,全国共有772309台计算机感染了病毒,较上周增加了21.92%。

  监测结果显示,本周位居江民2007年十大病毒排行榜第六位的“机器狗”病毒出现最新变种,“机器狗”变种a具有绕过“冰点还原精灵”、“影子系统”等系统保护软件的功能,可以使“冰点还原系统”和“影子系统”失效,并且把病毒植入真实的系统中保存运行。同时病毒在执行完安装后,会自动卸载并删除该恶意驱动文件,严重威胁使用系统还原软件的网吧的网络安全。同时监测到,以窃取网络游戏玩家帐户、密码、装备等信息为主的“网游窃贼”变种病毒仍持续增加,感染计算机数量也明显上升,专家建议广大用户需提高警惕。

  本周监测发现共感染计算机772309台,其中木马病毒共感染计算机642687台,占病毒总数的83.2%;其他病毒共感染计算机58116台,占病毒总数的7.52%;蠕虫类病毒有明显上升趋势,共感染计算机22702台,较上周上升了28.73%,占病毒总数的2.93%;后门类病毒共感染计算机21244台,占病毒总数的2.75%;漏洞攻击类病毒也有明显上升趋势,共感染计算机11265台,与上周相比上升了35.43%,占病毒总数的1.45%;脚本病毒感染404台,占病毒总数的0.05%;宏病毒感染14台,占病毒总数的0.01%。同时,上周有大幅上升趋势的“安福”变种cr疫情得到有效控制,本周感染情况有所下降,同时去年多发的“代理木马”病毒,本周也有了明显的下降趋势。

  上周值得关注的典型病毒:“机器狗”变种a和“网游窃贼”变种mdu

  病毒名称:Trojan/DogArp.a

  中 文 名:“机器狗”变种a

  病毒长度:49636字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/DogArp.a“机器狗”变种a是“机器狗”木马家族的最新成员之一,采用MASM32/TASM32编写,并经过加壳处理,病毒程序图标为“机器狗”。“机器狗”变种a运行后,在被感染计算机系统盘的指定目录下创建一个恶意程序“userinit.exe”并调用运行(“userinit.exe”是微软操作系统启动时需要用到的程序,用户计算机一旦感染“机器狗”变种a,该木马就会覆盖“userinit.exe”这个文件)。该恶意程序在被感染计算机的后台连接骇客指定站点,获取其它恶意程序的下载列表,在被感染计算机上下载大量恶意程序并自动调用运行。修改注册表,实现木马开机自动运行。在被感染计算机的%SystemRoot%\System32\drivers目录下释放一个名为“pcihdd.sys”的恶意驱动文件,该文件可创建磁盘IO接口,自动识别系统盘格式,直接读写硬盘;具有绕过“冰点还原精灵”、“影子系统”等系统保护软件的功能,致使“冰点还原系统”和“影子系统”失效,把病毒植入真实的系统中保存运行。另外,“pcihdd.sys”执行安装完毕后,“机器狗”变种a会自动卸载并删除该恶意驱动文件。

  病毒名称:Trojan/PSW.OnLineGames.mdu

  中 文 名:“网游窃贼”变种mdu

  病毒类型:木马

  危险级别:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.OnLineGames.mdu“网游窃贼”变种mdu是一个盗号木马程序,在后台秘密监视用户打开的程序窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

  江民反病毒专家建议广大用户:

  1、选购正版的杀毒软件,并确保杀毒软件具备"主动防御"及"实时监控"的功能。

  2、及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开"网页监控"、"邮件监控"功能。

  3、修改计算机系统中的注册表,将系统各个磁盘的自动运行功能禁止。(也可使用WINDOWS"组策略功能",方法是在"开始"菜单的"运行"框中运行"gpedit.msc"命令,在"组策略"找到"计算机配置"和"用户配置"下的"管理模板"功能,打开其中的"系统"菜单中的"关闭自动播放"的设置,在其属性里面选择"已启用",接着选择"所有驱动器",最后确定保存即可。)

  4、尽量不要使用双击打开U盘,而是选择右键-->打开。

  5、使用U盘进行数据文件存储和拷贝时,打开计算机系统中防病毒软件的"实时监控"功能,避免病毒文件入侵感染。

  6、打开"文件夹"选项中"隐藏受保护的操作系统文件"选项,并选择"显示所有文件和文件夹"选项,以便U盘被感染后能及时发现病毒。

  7、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。

  8、用户可以使用"江民密保",可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章