计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
iPhone 地震 CCBN Moto分拆 CIO ERP Vista 智能手机 工信部 N95 P2P WLAN 四核服务器 Nvidia 安全 IT两会 互联网年会 奥运频道
 您的位置: 计世网 > 资讯中心 > 信息安全 > 正文
·专利法即将修正 假冒他人专利罚款20万元
·腾讯上半年营收猛涨 参股并购五家公司
·9500元!佳能发布新一代中端单反EOS 50D
·惠普今日完成收购EDS 总价139亿美元
·Intel将向业界提供Macbook Air用CPU
·苹果3G iPhone惊现中国打工小妹照片
·渠道狂压出厂价 TCL手机增量不增收
·北京网商递交网店新规听证申请遭拒
·人大常委建议立法追究人肉搜索者刑责
"桌面幽灵"奇袭互联网 [收藏] [打印] [推荐]
作者:  2008-04-30 21:44:22
桌面幽灵奇袭互联网 综合磁碟机等多种病毒特征

4月30日,江民反病毒中心发出紧急病毒警报,一种名为“桌面幽灵”的新病毒开始出现在互联网上,目前已有数百名用户上报电脑受该病毒感染。病毒综合了“磁碟机”“系统杀手”“ARP杀手”“机器狗”等多种恶意病毒特征于一体,不但会关闭多数杀毒软件,还会在后台窃取网游帐号密码、弹出恶意广告,严重危害电脑用户的系统和使用安全。

江民反病毒专家介绍,“桌面幽灵”系一种木马下载器蠕虫。病毒运行后,首先会将恶意代码注入到系统“svchost.exe”进程中,实现反安全软件的功能。然后,病毒会在用户电脑临时文件夹中释放安装3个带有“wxp2ins”字样的恶意驱动程序,来破坏计算机的安全防护机制。最后利用恶意磁盘过滤驱动程序去覆盖“explorer.exe”系统桌面程序,借助该程序去实现开机自启动,下载包括“系统杀手”“ARP杀手”“代理木马”“机器狗”等大量木马病毒到用户计算机中安装运行,给中毒电脑用户带来巨大危害。

“桌面幽灵”具有一整套的自我保护和反安全软件的机制。首先,病毒会检测自身进程是否被其它调试软件所调试分析,如果发现自身正在被调试分析则自动关闭退出,防止病毒研究人员分析该病毒。病毒会遍历当前计算机系统中的进程列表,如发现有“AVP.EXE”进程存在,则设置系统年份为2001年,使某款国外杀毒由于时间处理错误的BUG,利用杀毒软件正版保护系统的设计缺陷,导致其杀毒等功能失效。。病毒在被感染计算机的后台以挂起的方式调用系统“svchost.exe”进程,并将恶意可执行代码注入到已挂起的系统“svchost.exe”进程的内存空间中,然后恢复挂起,使其系统“svchost.exe”进程开始执行恶意操作。注入的恶意代码系“Trojan/AntiAV.a“系统杀手”变种a”木马病毒进程,主要用来执行自我保护和关闭多种安全软件,以及病毒自我升级和自动网页挂马等多种功能。

“桌面幽灵”在任务执行完毕后,会马上关闭退出。在退出时,被注入恶意代码的系统“svchost.exe”进程会删除掉病毒所在磁盘中的文件,使用户无法寻找到该病毒样本。

“桌面幽灵”运行后,会在系统文件下释放3个包括“wxp2ins”字样的临时文件。经分析,这3个文件分别为“ARP杀手”变种b、“ARP杀手”变种a、“代理木马”变种aeit。“ARP杀手”变种a和b的共同特征是使部分安全软件的防御系统和监控系统失效,从而达到木马免杀和躲避监控的目的。“代理木马”变种aeit通过恶意磁盘过滤驱动程序去破坏被感染计算机磁盘中的系统文件,具有绕过“还原保护系统”从而破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。上述三种病毒都是属于“桌面幽灵”恶意程序集合中的一个功能模块,伴随着这些恶意模块,还会有很多其它恶意程序模块一起安装到了被感染计算机用户的系统中。如果用户计算机感染了该类病毒,那么很难彻底清除干净,给染毒计算机系统的用户带来不同程度的损失。

“桌面幽灵”还具有“机器狗”变种病毒特征,病毒通过远程下载的方式,利用恶意磁盘过滤驱动程序去覆盖“explorer.exe”系统桌面程序,在被感染计算机系统的后台去连接骇客指定远程服务器站点“http://122.224.5.16/”,下载其它恶意程序“x.exe”并自动调用安装运行。其中,所下载的恶意程序“x.exe”可能为网络游戏盗号木马、木马下载器、蠕虫病毒等。

江民反病毒专家认为,“桌面幽灵”系一种罕见的病毒综合体,他包含了近年来发作的多种恶性病毒几乎所有的典型特征,而且由于病毒拥有自身的升级更新服务,变种十分快速,导致很多用户电脑遭受病毒感染。(江民网)

网页编辑:石头孙
本文关键字: 桌面幽灵 奇袭 互联网 综合磁碟机
如果您对“"桌面幽灵"奇袭互联网”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·万维网:互联网仍处在婴儿期
·磁碟机加强版“桌面幽灵”奇袭互联网
·百度李彦宏:5年后真正互联网公司消失
·独家:互联网企业与传统企业谁向谁学习
·计世独家:互联网信息化基因重组
推荐文章
·著名媒体曝乌龙 苹果乔布斯“去世”
·中移动等五大电信运营商重复投资问题严重
·各地政府态度不一 网店新规恐难长久
·清华大学新闻网站被黑 矛头直指校长
·国家版权局3天处置1600起盗播奥运会案
文章评论 您的姓名 您的Email
  
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行 更多
·人大常委建议立法追究人肉...
·90后少女网上自曝吸毒照 ...
·iphone girl
·iPhone girl一夜成名 “人...
·UT斯达康改组领导层 CFO巴...
·中移动等五大电信运营商重...
·2G太低端!中移动直接引进3...
·iPhone girl身份查明 传已...
Informatica--数据集成业务
开源精神的化身--Linux
热门关键字导航
·BT ·云计算 ·苹果 ·SAAS ·雅虎 ·TD ·谷歌 ·B2C ·Linux ·家乐福 ·iPhone ·唐骏
文章搜索
专题推荐 更多
微软施新政 番茄花园XP作者成阶下囚
盖茨与中国:剪不断理还乱的不解情缘
·工业和信息化部人员编制确定 正式挂牌
·2008欧锦赛:IT人的饕餮之夜
·国产手机五大怪:山寨当道不知啥叫高档
·独家:凯明之死,TD史上最大阴谋?
·“3.15”:CIO猛揭IT厂商七宗罪
·参加问卷调查,赢取PSP大奖
论坛热贴 更多
·美上市公司CEO保安费支出...
·传AOL欲进中国市场 开始招...
·思科表示要很快撤销Linksy...
·韩机顶盒高层被捕 涉嫌向...
·第六届中国软交会亮点纷呈
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182