i社区用户: 密码:
搜索:
首页| 资讯| 信息化| 视频| 专题| 创业| 技术天地| 企业博客| 职场| 周报全文| 方案中心 |电子杂志
市场会展| Blog| i社区| 社区联盟| RSS| 直播 | 发行| wiki |i| 下载| 英才招聘|CIO文库
IT两会 | 互联网年会
产品中心| 笔记本|台式机| DIY|数码| 服务器|网络通信| 手机|软件|显示器|信息安全|存储|组网| 动漫
人物 | 互联网 | 信息安全 | 网络通信 | 消费电子 | 行业应用 | 会展信息 | 科技前沿 | 数字生活 | 更多>>
 
机器狗肆虐!第三方软件成木马新宠
 
 
2008-03-13 09:37:44
 
   
 

【计世网 独家】(记者 朱泉峰)近日,一种近似于“冲击波”、“熊猫烧香”影响力的病毒在大江南北的网吧场所和个人家庭开始泛滥。令网管人员不解的是,这种病毒竟然可以穿透还原卡和冰点,自动和手动还原
系统都不能清除。

人们纷纷在论坛和博客上发出求助信息:“这是什么病毒?我该怎么办?”难道说新的安全隐患已经出现?

“机器狗”病毒肆虐

360安全中心负责人傅盛通过监测发现,这种可以穿透各种还原软件与硬件还原卡的病毒可以通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权,并修改用户初始化文件userinit.exe来实现开机启动和隐藏自身的目的。

曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫“机器狗”。

其实,“机器狗”本质是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户账号的安全。“作为一个典型的网络架构木马型病毒,此病毒穿透还原软件后将自己保存在系统中,定期从指定的网站下载各种木马程序来截取用户的账号信息。”傅盛补充解释说:“制作机器狗的人主要是想窃取用户的虚拟财产,包括网游账号和装备等。”

目前广泛流传的“机器狗”木马及其变种,均是通过网页挂马的形式入侵,用户在浏览网页时就会不知不觉被植入木马,而这些木马一旦进入用户电脑中,会不断从后台下载更多新的木马,数量甚至高达数百个。

“被利用的网页漏洞多为ActiveX漏洞,只要用户电脑中安装了存在漏洞的软件版本,当用户在浏览网页时,木马将会利用这些漏洞,偷偷植入用户电脑,这些木马进入用户电脑的第一件事就是破坏电脑中安装的杀毒软件等安全工具。”

显然,如果“机器狗”已经植入用户的电脑,并且除掉了杀毒软件的防御功能,那么等待用户的将可能是无止尽的重装操作系统

 
  1  2  3    
  (网页编辑:治钢  
   
   
   
 
 
  搜索相关内容  冲击波   第三方软件   机器狗   木马   熊猫烧香    
      如果您对“机器狗肆虐!第三方软件成木马新宠”有任何疑问要咨询,或者您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
专家介绍
     
 搜索相关内容
处理 SSI 文件时出错
 点击排行
计世独家:中国企业社会...
宏达电将成中国手机市场...
淘宝9月交易额突破100亿元
WAPI起死回生?电信WiFi...
大淘宝千亿网购助企业盘...
IBM打造网上“虚拟故宫”
PSP3000实机性能抢先透露
IBM打造第一个网上虚拟故宫
国人集体无意识 崇拜马...
湖南鸭子港乡政府网站重...
处理 SSI 文件时出错
处理 SSI 文件时出错
处理 SSI 文件时出错
处理 SSI 文件时出错
处理 SSI 文件时出错
处理 SSI 文件时出错
制造业第一是怎么炼成的
Informatica--数据集成业务
相关文章
  发表评论  您的姓名   您的Email   发布  
   
  推荐文章  您朋友的电子邮件地址: 立即发送  
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式 
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182