提醒:警惕“鸽子窝下载器363520”病毒
上一篇 /
下一篇 2008-08-30 14:35:07
7月15日消息,具备当下最流行的下载器病毒特征的灰鸽子变种,本周将再现互联网,变身“鸽子窝下载器363520”疯狂作案。此变种病毒可下载大量其他盗号木马、病毒,感染性、破坏性更强,广大用户需要高度警惕。
金山反病毒专家李铁军说,下载器病毒是近年来新出现的一种病毒类型,增长最为迅猛,占上半年新增病毒、木马总数的20.3%。
如“鸽子窝下载器363520”,就是一个蠕虫型下载器,除了具备“灰鸽子”的远程窃密、控制系统外,还可破坏用户电脑内的杀毒软件,下载大量网游、网银盗号木马等恶意程序,严重威胁用户商业机密、个人隐私及虚拟财产安全。
金山发布的安全报告显示,上半年十大病毒中有六大病毒为下载器病毒,下载器病毒俨然已成木马威胁的源头。此次下载器病毒又搭上“明星”病毒,病毒产业链新动态值得警惕。
李铁军说,“鸽子窝下载器363520”在所有磁盘分区下生成文件setup.exe与AutoRun.inf,只要用户双击进入含毒分区,病毒就会被运行起来,同时感染U盘等移动存储设备。接着搜索窗口关键字,强行关闭系统安装的安全软件。由于病毒自带的关键词库较大,已知的大部分安全软件都是它的袭击目标。当破坏掉安全软件后,它便悄悄连接到指定的远程地址,每隔20分钟下载一次其他病毒运行,严重威胁用户的系统和信息安全。
该病毒针对企业、网吧等局域网用户还设置有ARP攻击功能。它每隔半小时就搜索一次局域网内的电脑IP,向整个网络发起攻击,严重影响网速。并尝试破解其他电脑的口令,好将自己传染到这些电脑上。
相关阅读:
- 灰鸽子2007(Backdoor. Gpigeon.2007) 警惕程度 ★★★☆ (huigezimuma, 2008-8-30)
- 今年上半年十大病毒排行出炉 灰鸽子成毒王 (huigezimuma, 2008-8-30)
- 金山网站无法抵挡灰鸽子攻击 持续3小时才恢复 (huigezimuma, 2008-8-30)
- [发飚]冠军属于谁?看熊猫烧香PK灰鸽子 (huigezimuma, 2008-8-30)
- 金山毒霸灰鸽子专杀工具 (huigezimuma, 2008-8-30)
- 灰鸽子使用经典视频教程 (huigezimuma, 2008-8-30)
- 灰鸽子”网页木马从原理、制作到防范 (二) (huigezimuma, 2008-8-30)
- 一个简单实用的木马、病毒的检测方法-灰鸽子木马 (huigezimuma, 2008-8-30)
- 黑客新技术 灰鸽子巧妙利用全攻略 (huigezimuma, 2008-8-30)
- 灰鸽子新变种活跃 注意物理隔离 (huigezimuma, 2008-8-30)
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG:
鸽子
下载