U盘病毒再现 灰鸽子使用新“道具”
上一篇 /
下一篇 2008-08-28 06:13:56
近日,微点主动防御
软件自动捕获了一种很有“特色”的病毒:“灰
鸽子”。说到这,恐怕很多高手就要见笑了,“灰鸽子”谁没见过,如此如雷贯耳,大名鼎鼎还有什么新鲜的?
G@;LXVpZA,q0 众高手莫笑,且听微点反病毒专家从头道来。IXPUB技术博客ZyRd
xI
n8VxW1J0 首先介绍一下这个压缩包,它看似一个U盘防疫软件,解压缩后有三个文件,其中有一个名为“1安装之前请看这里”的文本文件,打开后的部份原文如下(图1所示):
2o)O:kR.i%bf4K0IXPUB技术博客Wz-f7uLI4j']
IXPUB技术博客j:Qx a0u }
ijvN4?|(eA9\8@0
IXPUB技术博客|S`cpew,f@
IXPUB技术博客7}E&@K8@V9Y 三个文件中的udisk.exe是某公司出品的U盘免疫程序,而其中的server.exe却是一只灰鸽子,黑客通过安装说明来诱导用户,关闭杀毒软件,以实现灰鸽子的顺利“起飞”。IXPUB技术博客-h9u#c)?6}W8e"T
IXPUB技术博客C+ZJ:Eay 如果说以前的病毒都是在做“技术竞争”的话,那么现在这只“灰鸽子”,已经发展到“人文关怀”层面,运用社会工程学来达到自己的目的,实在佩服黑客的“创新精神”!
ou0}+e Y0-i!N2W*J&Q)?]0 随着U盘病毒的兴起,中毒的计算机层出不穷,多数曾经被U盘病毒所侵害的用户已经提高了自身意识,采用了主动防御、杀毒软件、U盘免疫等措施防止再次中毒。但是从中又出现一个漏洞,就是攻击者利用用户免疫的心理作为自身的攻击条件,通过伪造病毒或捆绑病毒为正常软件,导致用户在杀毒防毒的时候中毒。IXPUB技术博客e6cB!A;C9pZ"E
X
IXPUB技术博客)f8_`,or 在此,提醒各位网友,“黑客黑我之心不死,时刻警惕!”
y
PL
{b,bG0IXPUB技术博客#]"Eww](Us 那么微点主动防御软件对于这款人文关怀的鸽子有何种反应呢?
pdF M,r\{0)[+w5H)w|td:P$g4Q0 在已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知木马”,请直接选择删除处理(图2所示);IXPUB技术博客4_4g,W5c)Qk5D
IXPUB技术博客G,`6k"lT+w
图2IXPUB技术博客;E|9d3]`%J2v v
E!y.M$O,Vn9Sm6s0M;~(c0如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现"Backdoor.Win32.Huigezi.aekh”,请直接选择删除(图3所示)。IXPUB技术博客b,^|8kDK5ouQ
IXPUB技术博客-fB2n*s
R4CXh-Er
图3IXPUB技术博客*p6K3o{"O4[ie
IXPUB技术博客+W_p:W$O.s \hD
对于未使用微点主动防御软件的用户,微点反病毒专家建议:IXPUB技术博客~]R@(NIA
1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。
,i!f(sV2@'H02、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。IXPUB技术博客$t
dn6Ju[
3、开启windows自动更新,及时打好漏洞补丁。IXPUB技术博客
OL*A'D;`Q!SS
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
u盘
U盘
鸽子
道具