通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 最新公告 > 病毒公告 > 文章正文
病毒预警:本周需警惕"局域网监视器5120"
责任编辑:酷酷の鱼   更新日期:2008-7-31
 

 来源:信息时报    作者:信息时报


昨日,金山毒霸全球反病毒监测中心发布本周病毒预警,本周需警惕一种针对局域网的感染型的后门程序“局域网监视器5120”。据了解,此木马程序针对局域网具有较强的感染能力。


  金山毒霸反病毒专家李铁军分析指出,“局域网监视器5120”病毒进入电脑后,把自身drone.exe拷贝到系统目录%windows%\system32\中,并注册一个名为drone的服务启动项,实现开机自启动。然后开启一个线程,循环从C:\盘到Z:\盘查找文件,感染除windows、winnt、progam files外所有目录中的文件。只要用户复制这些文件到别的电脑上,病毒就可以实现传播。同时,病毒程序不停的枚举局域网内的机器,利用共享文件的安全漏洞来感染它们的文件,从而实现在局域网内的传播。最后,病毒程序打开一个线程,在30467端口上监听,连接病毒作者(黑客)的服务器。黑客利用这个后门,就可以随时自由浏览用户的电脑,并任意控制系统。由于此木马是通过后台开启cmd执行命令,因此较隐蔽。


  金山毒霸反病毒专家提醒广大用户,升级金山毒霸到2008年7月28日的病毒库查杀病毒;如未安装金山毒霸,可以登录www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒shadu.duba.net/来防止病毒入侵。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 防范ARP攻击策略面面观及技巧一则
    普通文章 为什么我很少中病毒?!使用电脑的进来看看!
    普通文章 妙用优化大师 ,网速将会提升到你的最高点
    普通文章 如何对PHP程序中的常见漏洞进行攻击与防护
    推荐文章 自己打造XP的安全防线
    普通文章 研究称黑客攻击速度加快
    普通文章 DNS漏洞发布者遭DNS攻击
    普通文章 Websense:带有恶意代码的合法网站快速增长
    普通文章 IBM:Internet Security Systems X-Force报告
    普通文章 360杀毒被指误杀瑞星防火墙
    热门文章
    普通文章微软副总裁公开承认Vista存在问题
    普通文章微软表示将帮助用户降级Vista到XP
    普通文章Web QQ爬上邮箱页面 低调试用测试
    普通文章DirectX 11属Windows 7操作系统
    普通文章微软整体操作系统份额正在下降
    普通文章美最大银行将Firefox列入支持名单
    普通文章六月Mac用户增长32% Windows下降
    普通文章微软:未成年人中盗版情况很严重
    普通文章微软计划八月发布SQLServer 2008
    普通文章服务器不能启动的几种解决方案
    精彩专题