第三媒体软件中心软件网络资讯软件资讯 → 病毒播报: 病毒伪装成IE快捷方式和文件夹进行传播 TTL

病毒播报: 病毒伪装成IE快捷方式和文件夹进行传播

上传:cetihao     来源:信息存储服务     日期:2010-01-27

[摘要]  
   1月25日,江民全球病毒监控系统、云安全防毒系统监测数据显示,有越来越多的病毒采用了全新的欺骗方式,伪装成IE快捷方式和文件夹已经成为一种新的趋势。
 
[正文]    
   1月25日,江民全球病毒监控系统、云安全防毒系统监测数据显示,有越来越多的病毒采用了全新的欺骗方式,伪装成IE快捷方式和文件夹已经成为一种新的趋势。

   江民反病毒中心最新监测到的“BHO劫持者”变种aie和“代理木马”变种cbnq病毒,就采用了伪装成IE快捷方式和文件夹的欺骗方式。“BHO劫持者”变种aie运行后,会将自身复制到被感染计算机系统的“\Program Files\Internet Explorer\”文件夹下,并重命名为“mstcs.exe”,该病毒的主程序为深蓝色IE浏览器水晶效果图标,以达到自我伪装的目的,防止被用户发现。同时病毒会在当前用户桌面上创建IE快捷方式“internet explorer.lnk”,用户一旦启动IE浏览器,会默认自动打开骇客设置好的恶意网页“http://***.77177.cn”,并在后台获取“恶意程序下载地址列表”,然后在被感染计算机上下载该文件中所指定的恶意程序并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。

   “代理木马”变种cbnq病毒运行后,会在被感染计算机系统的“%SystemRoot%\system32\”文件夹下分别释放恶意组件文件“icccy.dll”、“taoba_1.dll”、“cpa_1.exe”。同时强行篡改被感染计算机系统中的注册表项,使IE浏览器启动后自动访问骇客指定的站点“http://***.771234.net”。“代理木马”变种病毒还会将系统盘以外的所有盘符下的文件夹属性都设置为系统、只读、隐藏,并在当前目录下生成一个与被隐藏的文件夹同名的“.exe”病毒程序,同时显示为文件夹图标。通过这样的伪装后,用户在打开文件夹时,实际上运行的就是病毒程序,然后病毒再把用户当前要打开的文件夹自动打开,从而达到了欺骗用户的目的。与“BHO劫持者”变种病毒一样,该病毒最终也是指向骇客指定的恶意网址,并下载大量恶意程序,严重威胁用户安全。

   据江民反病毒专家介绍,近年来随着用户安全意识的不断提高,病毒为了提高自身的生存几率,也在不断的改变着伪装方式。“从分析09年的病毒中我们可以看出,伪装成快捷方式,尤其是IE快捷方式和伪装成文件夹的病毒越来越多,并已经逐渐形成一种新的趋势。通常情况下,病毒入侵到用户的电脑后,想让用户去点击运行病毒是很难的,这就需要病毒做好自身的伪装工作,来诱骗用户点击。而伪装成快捷方式,一般不会被人怀疑,同时中毒后,病毒文件也不易被用户察觉,因此病毒的隐蔽性就更强了”。

   针对此类病毒,江民反病毒专家建议广大用户,不要被病毒伪装的表象所迷惑,一定要安装具备主动防御“沙盒技术”和启发式扫描功能的正版杀毒软件,该功能可以有效、准确地识别各类伪装病毒,确保用户电脑免遭病毒侵害。同时建议用户开启江民杀毒软件KV2010的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。

   (新闻稿 2010-01-26)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:微软: Office 2010或提前到来 下季度正式发布
   下一篇:浏览器: Chrome 4.0浏览器 十大实用插件推荐
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  《决胜巅峰》鸿蒙先锋服率先上线,120帧大视野重塑MOBA游戏体验
2  佳能推出“佳直播”解决方案2.0,引领品质直播新发展
3  XREAL One发布:搭载全球首颗专为空间显示定制的自研芯片
4  从“不合作”到“求链接”:HTX的底气与雄心
5  正义不打烊!法行宝携手北京市丰台区司法局,共同点亮智慧普法新道路
6  长语音、小作文、文字讨好症.Soul App 发布线上社交礼仪新规范
7  城市狂想|以爱之名,重塑有AI之城,人人都是文旅推荐官
8  中小作者如何掘金?来抖音电商主播训练营加速成就好生意
9  蒙古民主党代表团阿兹扎亚(G.Azzaya)一行到访视源股份
10  xMEMS震撼发布Sycamore:开创性1毫米超薄全频MEMS微型扬声器
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
3楼     Re: 病毒播报: 病毒伪装成IE快捷方式和文件夹进行传播
  没有病毒,那些杀毒软件卖给谁?
  作者:haha    2010-1-27 20:47:00
   
2楼     Re: 病毒播报: 病毒伪装成IE快捷方式和文件夹进行传播
  就郁闷了,怎么这么多病毒啊?
  作者:路过    2010-1-27 17:17:00
   
 
   >> 查看更多评论   [共有2条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·阿里云发布全栈AI负载高可用 与用户共建AI时
·爱企查联合多家品牌岁末护航,“吉” 运满满
· 百度百科短剧星耀计划启航:携手短剧创作者
· 百家号年度盛典:聚焦创作者成长,乘风计划
·全光网赋能智慧医疗新篇章 —— “Sun Teleco
·解析「即创」优秀案例,探索AIGC创意素材新解
  ·百度安全双揽工信部典型案例,大模型安全技术
·2025社交趋势报告:电子布洛芬、情价比、最小