“针孔下载器”黑手伸向网吧

大洋新闻 时间: 2008-08-26 来源: 信息时报

  8月25日,金山毒霸全球反病毒监测中心发布病毒预警,本周类似机器狗的“针孔下载器196608”病毒现身,目标直指网吧等局域网用户。 金山毒霸反病毒专家李铁军表示,“针孔下载器196608”具有较强的对抗能力。进入用户系统后,就会检查是否存在ProtectC.sys、XsMenu.exe、GuardField等还原保护软件,如发现,就利用自己的驱动文件突破这些软件的防御功能。

  李铁军分析指出,病毒自带有一个比较庞大的劫持名单,里面包括了赛门铁克、瑞星、卡巴斯基等很多常见安全软件厂商的产品,病毒会尝试利用技术手段“劫持”它们。如果劫持成功,这些安全软件就会“瘫痪”,当用户试图运行它们时,却在不断激活病毒体。当顺利解除了用户电脑系统的防御后,病毒便悄然连接到病毒作者指定的远程地址,下载一份下载列表,根据其中的地址去下载更多其它病毒文件。其中大部分病毒都是网游盗号木马,严重威胁用户虚拟财产。

  根据本周病毒传播特点,金山毒霸反病毒应急处理中心及时进行了病毒库更新,升级毒霸到2008年8月25日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010-82331816反病毒专家将为您提供帮助。

对此文章发表评论

用户名:密码:匿名发表