计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
两会 Win7 卫星 小灵通 电脑下乡 CMMB TD iPhone 地震 CCBN CIO ERP Vista 智能手机 工信部 N95 P2P IT两会 互联网年会
 您的位置: 计世网 > 资讯中心 > 信息安全 > 正文
·“最快”计算机6月12日在沪启用
·Google美份额居首 不惧微软雅虎联合
·马云:十年来的忽悠精神
·北京中小电子信息企业将获资金支持
·中国移动首批TD深度定制手机出炉
·TD上网本逐步上市 中移动或分等级补贴
·SUN首度对中国媒体发言 称此前承诺不...
·携程网假保单事件引发新问题
·AMD公司首席营销官称上网本不是重点
"桌面幽灵"奇袭互联网 [收藏] [打印] [推荐]
作者:  2008-04-30 21:44:22
桌面幽灵奇袭互联网 综合磁碟机等多种病毒特征

4月30日,江民反病毒中心发出紧急病毒警报,一种名为“桌面幽灵”的新病毒开始出现在互联网上,目前已有数百名用户上报电脑受该病毒感染。病毒综合了“磁碟机”“系统杀手”“ARP杀手”“机器狗”等多种恶意病毒特征于一体,不但会关闭多数杀毒软件,还会在后台窃取网游帐号密码、弹出恶意广告,严重危害电脑用户的系统和使用安全。

江民反病毒专家介绍,“桌面幽灵”系一种木马下载器蠕虫。病毒运行后,首先会将恶意代码注入到系统“svchost.exe”进程中,实现反安全软件的功能。然后,病毒会在用户电脑临时文件夹中释放安装3个带有“wxp2ins”字样的恶意驱动程序,来破坏计算机的安全防护机制。最后利用恶意磁盘过滤驱动程序去覆盖“explorer.exe”系统桌面程序,借助该程序去实现开机自启动,下载包括“系统杀手”“ARP杀手”“代理木马”“机器狗”等大量木马病毒到用户计算机中安装运行,给中毒电脑用户带来巨大危害。

“桌面幽灵”具有一整套的自我保护和反安全软件的机制。首先,病毒会检测自身进程是否被其它调试软件所调试分析,如果发现自身正在被调试分析则自动关闭退出,防止病毒研究人员分析该病毒。病毒会遍历当前计算机系统中的进程列表,如发现有“AVP.EXE”进程存在,则设置系统年份为2001年,使某款国外杀毒由于时间处理错误的BUG,利用杀毒软件正版保护系统的设计缺陷,导致其杀毒等功能失效。。病毒在被感染计算机的后台以挂起的方式调用系统“svchost.exe”进程,并将恶意可执行代码注入到已挂起的系统“svchost.exe”进程的内存空间中,然后恢复挂起,使其系统“svchost.exe”进程开始执行恶意操作。注入的恶意代码系“Trojan/AntiAV.a“系统杀手”变种a”木马病毒进程,主要用来执行自我保护和关闭多种安全软件,以及病毒自我升级和自动网页挂马等多种功能。

“桌面幽灵”在任务执行完毕后,会马上关闭退出。在退出时,被注入恶意代码的系统“svchost.exe”进程会删除掉病毒所在磁盘中的文件,使用户无法寻找到该病毒样本。

“桌面幽灵”运行后,会在系统文件下释放3个包括“wxp2ins”字样的临时文件。经分析,这3个文件分别为“ARP杀手”变种b、“ARP杀手”变种a、“代理木马”变种aeit。“ARP杀手”变种a和b的共同特征是使部分安全软件的防御系统和监控系统失效,从而达到木马免杀和躲避监控的目的。“代理木马”变种aeit通过恶意磁盘过滤驱动程序去破坏被感染计算机磁盘中的系统文件,具有绕过“还原保护系统”从而破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。上述三种病毒都是属于“桌面幽灵”恶意程序集合中的一个功能模块,伴随着这些恶意模块,还会有很多其它恶意程序模块一起安装到了被感染计算机用户的系统中。如果用户计算机感染了该类病毒,那么很难彻底清除干净,给染毒计算机系统的用户带来不同程度的损失。

“桌面幽灵”还具有“机器狗”变种病毒特征,病毒通过远程下载的方式,利用恶意磁盘过滤驱动程序去覆盖“explorer.exe”系统桌面程序,在被感染计算机系统的后台去连接骇客指定远程服务器站点“http://122.224.5.16/”,下载其它恶意程序“x.exe”并自动调用安装运行。其中,所下载的恶意程序“x.exe”可能为网络游戏盗号木马、木马下载器、蠕虫病毒等。

江民反病毒专家认为,“桌面幽灵”系一种罕见的病毒综合体,他包含了近年来发作的多种恶性病毒几乎所有的典型特征,而且由于病毒拥有自身的升级更新服务,变种十分快速,导致很多用户电脑遭受病毒感染。(江民网)

网页编辑:石头孙
本文关键字: 桌面幽灵 奇袭 互联网 综合磁碟机
如果您对“"桌面幽灵"奇袭互联网”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·万维网:互联网仍处在婴儿期
·磁碟机加强版“桌面幽灵”奇袭互联网
·百度李彦宏:5年后真正互联网公司消失
·独家:互联网企业与传统企业谁向谁学习
·计世独家:互联网信息化基因重组
推荐文章
·上广电五代线重组未出结果 延长停牌时间
·微软CEO鲍尔默再次来华 部署首个云计算中心
·京东商城再次推诿 至今未解决问题
·广电总局禁播令遭遇尴尬:网民不买账
·SUN首度对中国媒体发言 称此前承诺不会改变
文章评论 您的姓名 您的Email
  
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行 更多
·90后病态:才出摸奶门又来...
·网易开放战网和魔兽世界中...
·传网易魔兽世界审批受阻 ...
·中国红十字基金会及罗志祥...
·消息称陈晓薇与九城续约两年
·摸奶门女主角QQ日志描述想死...
·明公关 暗不为 戴尔电脑回...
·家电以旧换新:1台旧电视...
热门关键字导航
·BT ·云计算 ·苹果 ·SAAS ·雅虎 ·TD ·谷歌 ·B2C ·Linux ·家乐福 ·iPhone ·唐骏
文章搜索
专题推荐 更多
家电以旧换新办法出台
手机实名制 说是容易做却难
·盛大控股华友世纪 巩固数字娱乐帝国
·2009苹果全球开发者大会
·“惠台”进行到底 跟踪报道大陆采...
·微软Bing新搜索 是否步VISTA后尘
·盛大构筑“网络迪士尼”分拆游戏上市
·阿里巴巴淘宝全打通 再创B2B2C新概念
论坛热贴 更多
·京东商城再次推诿 至今未...
·“戈壁”技术助高通打开无...
·美上市公司CEO保安费支出...
·传AOL欲进中国市场 开始招...
·思科表示要很快撤销Linksy...
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182