服安最新信息资讯

服安资讯热点推荐
- 香港黑客入侵电脑个案趋升
- 黑客利用色戒传毒 专家提醒三招防
- 城西一彩票投注店电脑被黑客侵入
- 黑客可利用Intel芯片缺陷攻击 与操
- 雪灾引来黑客挂马 天气预报成木马
- 明年10大安全威胁 云计算被黑客利
- 网络安全重灾区 中国网民每年被“
- 少年黑客艾伦与盖茨
- 陈楚生否认签约新公司 华谊音乐疑
- 德黑客称已破解加密算法 全球80%手
- 黑客威胁网银安全正确加密可保无
- 微软无线键盘遭攻击 黑客或可控制
- 黑客发帖称药店药品零售价七八倍
- 专家预测08年6大安全趋势 苹果和
- 金山内鬼助黑客狂盗虚拟币:倒卖
- 元旦网购:看好自己电脑 谨防黑客
- 少林寺网站又被黑了 黑客:求求大
- 释永信称少林寺官网被黑是恶搞 不
服安资讯阅览排行
- 网易《大唐豪侠》官网被黑 疑似玩
- DNS被黑 Twitter网站未被攻破
- 黑客入侵赛门铁克服务器 称自己很
- 黑客帮网吧开网提速牟利200万 该判
- 获利高达290多万的电脑黑客案12日开
- Adobe Reader和Acrobat再曝漏洞 被黑客利
- 以色列黑客自称已破解Kindle版权保
- 黑客入侵并破解系统 半天取走900万
- 网宿科技等13家ISP被曝涉黄 称责任
- 黑客技术拉锯战 百度遭历史最严重
- 少林寺网站被黑 黑客或面临被诉诽
- 黑客入侵伊朗总统官网呼吁神带走
- 美在网络战中黑客程序引爆苏联管
- “黑客”案为何屡禁不止?
- 美军大意轻敌 无人机录像系统被武
- 德黑客破GSM密钥 全球80%手机或遭窃
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
黑客程序冒充WINDOWS系统自动升级文件
来源:服安资讯 时间:2008-11-28 作者: 点击:次 责任编辑:Flyfox
TAG:
黑客
升级
系统
文件
程序
自动
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区
摘要:
“魔兽老千盗号器98816”(Win32.Troj.OnLineGames.ad.98816),这是一个网游盗号木马。它在进入用户系统后,就释放出自己的子文件,搜索并盗窃《魔兽

“黑洞变种492032”(Win32.Hack.Heidong.hk.492032),这是一款黑客程序,主要功能是安装黑洞远程控制服务端,程序运行后释放文件到系统目录,创建自己的远程服务,让黑客可以远程控制客户端电脑。
一、“魔兽老千盗号器98816”(Win32.Troj.OnLineGames.ad.98816) 威胁级别:★
该毒的子文件的命名具有随机性,病毒母体将它释放到%WINDOWS%目录下,以wow[X]_[X].dll,作为其名称,其中X为1000以内的随机数。
它修改注册表,给自己添加一个服务项。服务名为“Remote TCP/IP”映像路径的指向就是之前释放出的子文件。这样,以后用户每次开机时,它都可以跟着自动运行起来。
wow[X]_[X].dll会搜索《魔兽世界》的游戏进程,一旦发现就注入其中,根据病毒作者的设置,进行键盘记录或读取游戏内存,获得玩家的游戏账号和密码。
二、“黑洞变种492032”(Win32.Hack.Heidong.hk.492032) 威胁级别:★★
这款黑客程序出现在反病毒工程师的视野中已有较长时间,它不断有新变种出现。本篇播报中的变种,主要行为和其它黑客程序一样,是建立远程连接,不过它会采用伪装成WINDOWS升级程序的方法来欺骗用户。
它在%WINDOWS%目录下释放出自己的三个子文件,分别为WinLiveUp.dat、WinLiveUp.dll和WinLiveUp.exe,名称看上去都很像WINDOWS系统的升级文件进程。如果是对系统不熟悉的用户,就很容易被欺骗。
当顺利潜伏下来,该毒就修改注册表,实现开机自启动,并于下一次开机后,连接病毒作者指定的远程地址,协助黑客入侵用户电脑。
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。 (来源:服安资讯)
上一篇:印巴演绎现实版黑客帝国! 下一篇:黑客工具、各类账户热销 美国竟是盗版源头
相关文章列表
- 百度被黑半天损失逾700万 具体损失
- 百度昨日“被黑” 李彦宏感叹“史
- 传阿拉伯媒体爆百度被黑最新进展
- 百度公开声明回应“黑客”事件
- 百度被黑成导火索 中国黑客伊朗黑
- 百度被黑的正面意义
- 黑客技术拉锯战 百度遭历史最严重
- 英媒:中国黑客可瘫痪美国全部航
- 百度被黑不仅仅是域名劫持,可能
- 校园网被黑千名学生考试信息丢失
- 曾有黑客称黑百度只需六成功力
- 百度遭伊朗黑客组织入侵 大宕机
- 最新报道:不断有伊朗网站被中国
- 伊朗一官方网站被中国黑客攻击,
- 假如没有百度,世界将会怎样?
- 百度遭攻击续:中国黑客开始反报
- 百度被黑 各大网站也报道了
- 百度被黑历史回顾:2006年曾遭攻击
- 百度被黑折射DNS漏洞 资讯站影响最
- 百度被黑 导致无法访问 页面指向“
- 百度页面全新改版?疑遭黑客入侵
- 百度页面无法访问 具体故障原因不
- 百度域名出现问题 和twitter被攻击时
- 百度疑似被黑 出现访问问题


RSS订阅












