通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 最新公告 > 病毒公告 > 文章正文
北京网络行业协会、江民科技联合发布08月08日病毒播报
责任编辑:酷酷の鱼   更新日期:2008-8-8
 

来源:江民科技

江民今日提醒您注意:在今天的病毒中TrojanDownloader.Losabel.ay“露萨”变种ay和Trojan/Monder.ams“摩登王”变种ams值得关注。

病毒名称:TrojanDownloader.Losabel.ay
中 文 名:“露萨”变种ay
病毒长度:50688字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Losabel.ay“露萨”变种ay是“露萨”木马家族的最新成员之一,采用Delphi编写,并经过加壳处理。“露萨”变种ay运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重命名为“lsasss.exe”。自我复制到系统启动菜单中,重命名为“winpapt.exe”。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定站点,获取恶意程序的下载地址列表,并下载所有的恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。强行篡改注册表,实现进程映像劫持,导致用户运行某些安全程序时实际上运行的是“露萨”变种ay,甚至系统自带的任务管理器也无法正常运行。在被感染计算机系统的后台秘密监视正在运行的进程名和已打开的窗口标题,一旦发现某些安全软件程序正在运行,马上将其强行关闭。破坏注册表项,致使无法显示隐藏文件。遍历用户计算机的C到Z驱动器,创建“autorun.inf”文件以及病毒副本,利用U盘、移动硬盘等移动设备进行传播。“露萨”变种ay执行安装程序完毕后会自我删除。另外,“露萨”变种ay还可以自升级。 

病毒名称:Trojan/Monder.ams
中 文 名:“摩登王”变种ams
病毒长度:101440字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Monder.ams“摩登王”变种ams是“摩登王”木马家族的最新成员之一,采用高级语言编写,由某个木马程序释放出来的DLL木马组件,一般通过修改注册表实现木马开机自动运行。“摩登王”变种ams通常运行于“iexplore.exe”进程内,以此隐藏自我,躲避安全软件的查杀。“摩登王”变种ams加载运行后,会不定时弹出广告窗口,严重影响用户的正常操作。通过提升自身权限、强行篡改注册表键值等方法查找并强行关闭大量流行的安全软件、浏览器辅助安全插件等,并且可能会卸载某些安全软件,极大地降低了被感染计算机系统的安全性。在后台秘密收集被感染计算机的系统信息并发送给骇客。在后台连接骇客指定的服务器,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    5、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
    6、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
    7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 黑鹰的奥运激情
    普通文章 瑞星公司08月12日发布 每日计算机病毒及木马播报
    普通文章 瑞星指奇虎出尔反尔 需解释三件事
    普通文章 苹果取消黑帽大会上的安全性演讲
    普通文章 金山爆收购Dr.Web传言 双方均否认
    普通文章 奥运时期中文网站遭遇新的SQL攻击
    普通文章 微软将于世界补丁日发布12个安全补丁
    普通文章 黑帽:Vista存储保护措施可被绕过
    普通文章 网络管理十二杀招 网管几年经验总结
    普通文章 做个体检:不要让你的电脑成为病毒传播的通道
    热门文章
    推荐文章瑞星公司08月02日发布 每日计算机病毒及木马播报
    普通文章破解路由器密码并限制和安全检查电脑
    普通文章正确配置Apache服务器保护系统安全
    普通文章金山、江民拒绝跟进免费杀毒
    普通文章瑞星实行一年免费策略 正面迎击国外厂商
    普通文章卡巴斯基要卖最好的软件给用户
    普通文章Realplayer再爆四个高危漏洞,可被网页木马利用
    普通文章360杀毒被指误杀瑞星防火墙
    普通文章IBM:Internet Security Systems X-Force报告
    普通文章Websense:带有恶意代码的合法网站快速增长
    精彩专题