“U盘寄生虫”卷土重来 再登榜首
http://www.jxnews.com.cn   2008-05-15 09:35   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  根据江民反病毒中心监测统计,2008年5月5日到2008年5月11日,共截获病毒28159种,全国共有735508台计算机感染了病毒,较上周上升了9.46%。

  监测结果显示,本周“U盘寄生虫”再次以21199台的感染量荣登病毒排行榜榜首。上周排行第一位的“穿孔贼”变种本周有大幅下降趋势,较上周下降了25.84%,位列第二。同时本周蠕虫类病毒和脚本类病毒均有大幅上升趋势,分别较上周上涨了58.42%、84.58%和66.12%。

  本周最新监测到一可以强行将系统时间设置为2001年,导致某些安全软件杀毒和保护功能失效的“桌面幽灵”变种eg病毒,该病毒同时会在被感染计算机系统的后台连接骇客指定站点,下载包括“系统杀手”、“ARP杀手”、“代理木马”、“机器狗”等大量木马病毒到用户计算机中安装运行,给用户带来极大的损失。

  本周监测发现共感染计算机735508台,其中木马病毒共感染计算机592149台,占病毒总数的80.5%;其他类病毒共感染计算机60419台,占病毒总数的8.21%;后门类病毒共感染计算机30139台,占病毒总数的4.09%;蠕虫类病毒共感染计算机26577台,占病毒总数的3.61%;漏洞攻击类病毒共感染计算机5491台,占病毒总数的0.74%;脚本病毒感染814台,占病毒总数的0.11%;宏病毒感染23台,占病毒总数的0.01%。

  上周值得关注的典型病毒:“U盘寄生虫”变种ahh和“桌面幽灵”变种eg

  病毒名称:Worm/AutoRun.ahh

  中文 名:“U盘寄生虫”变种ahh

  病毒长度:15072字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/AutoRun.ahh“U盘寄生虫”变种ahh是“U盘寄生虫”蠕虫家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“U盘寄生虫”变种ahh运行后,会删除被感染计算机系统中的“QQDoctorMain.exe”和“QQDoctor.exe”(QQ医生程序文件),达到自我保护的目的。同时关闭某些安全软件,防止被查杀。在被感染计算机系统的后台调用IE浏览器进程,利用系统IE进程连接骇客指定远程服务器站点“http://www.*zfw*.c*/Config.txt”,获取其它恶意程序的下载地址列表,然后下载列表中的所有恶意程序,并自动调用安装运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。在所有盘符根目录下创建“autorun.inf”文件和蠕虫主程序文件,达到双击盘符启动“沃忒客”变种d运行的目的,具有利用U盘、移动硬盘等存储设备进行自我传播的功能。另外,“U盘寄生虫”变种ahh可能会在后台感染用户计算机系统中的可执行文件和网页文件等。

  病毒名称:Worm/Downloader.eg

  中文 名:“桌面幽灵”变种eg

  病毒长度:26868字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/Downloader.eg“桌面幽灵”变种eg是“桌面幽灵”蠕虫家族的最新成员之一,采用Visual C++ 6.0编写,并经过加壳处理。“桌面幽灵”变种eg运行后,自动检测自身进程是否被其它调试软件所调试分析,一旦发现便自动关闭退出。强行将系统时间设置为2001年,导致某些安全软件杀毒和保护功能失效。在被感染计算机的后台以挂起的方式调用系统“svchost.exe”进程,并将恶意代码注入到其中,实现反安全软件的功能,然后进行恶意操作。同时病毒具有绕过“还原保护系统”,覆盖破坏被感染计算机真实磁盘中系统文件的功能,使用户防不胜防。“桌面幽灵”变种eg会在被感染计算机系统的后台连接骇客指定站点,下载包括“系统杀手”、“ARP杀手”、“代理木马”、“机器狗”等大量木马病毒到用户计算机中安装运行,给用户带来极大的损失。“桌面幽灵”变种eg还会在任务执行完毕后,会马上关闭退出。在退出时,被注入恶意代码的系统“svchost.exe”进程会删除掉病毒所在磁盘中的文件,使用户无法寻找到该病毒样本。

来源:( 安全中国 )
   
 ■ 相关新闻:..............................................
-注册表映像劫持让病毒没脾气
-"磁碟机"病毒仍肆虐 可造成网银密码被盗
-安德夫木马随系统自启动并注入正常进程中
-05.14病毒预警:“播放器漏洞下载者”利用漏洞下载病毒
-计算机病毒“灰鸽子”新变种来袭
-紫萝卜木马被加壳 恶意感染计算机程序
-广告插件变身假MP3文件 大肆传播木马病毒
-"牛皮癣"广告木马猖獗 可破坏软件运行
-5月8日病毒播报:"U盘寄生虫"与"紫萝卜"
-全球每5秒钟内就有1个网页被病毒感染