您现在的位置: 软界网资讯中心信息安全 > 资讯显示
   行业新闻|互联网|信息安全|软件评测|游戏娱乐|人才新闻|展会信息|软件技术|精英访谈|公司新闻      
强盗+流氓 史上最牛双料病毒变种被截获
2007-11-20 16:01:03      网友评论       阅读次数 点此评论
    

11月19日,江民反病毒中心监测到,一种集木马、流氓软件特征于一身的“泡泡”变种病毒正在网上迅速蔓延,该病毒不但可以秘密窃取中毒计算机中的信息资料,还可以在中毒系统中狂弹广告窗口,并可通过QQ、POPO、TaoBao聊天工具发送恶意广告信息。该病毒还可以躲避某些防火墙监控并可自动网上升级,严重威胁电脑用户的上网和电脑数据安全。

江民反病毒专家介绍, Trojan/PopWin.dq“泡泡”变种dq是该江民反病毒中心近期截获的木马家族最新成员之一,病毒主程序为DLL组件文件,采用VC++语言编写,未经过加壳处理。“泡泡”病毒运行十分隐蔽,会注入到被感染计算机中的系统“iexplore.exe”和“winlogon.exe”进程中加载运行,前者用于工作,后者用于自我保护,防止病毒主体被删除。

“泡泡”病毒运行后,会在被感染计算机系统的后台窃取用户计算机中信息,并将窃取的这些信息发送到骇客指定的远程服务器站点上。“泡泡”变种dq还会通过被感染计算机系统中用户正在登陆使用的QQ、POPO、TaoBao聊天工具发送恶意广告信息,系统存在漏洞的在线好友一旦点击该恶意广告即可造成循环感染。

与其它木马病毒不同之处在于,该病毒具有明显的流氓软件特征,而且还为日后通过病毒盈利预留了接口。“泡泡”变种dq不但会在被感染计算机系统中定时弹出广告窗口,干扰用户的正常操作,还通过被感染计算机系统中的后台访问特定的网站链接(该链接可以随时改变),并通过“武林榜”以及“alexa”等流量、排名网站来统计流量和访问来源。这样,病毒作者不但可以卖广告牟利,而且还可以通过卖流量的方式以及提高网站排名的方式牟利。

“泡泡”变种dq具有躲避某些防火墙监控以及具有网上自动升级更新等功能,病毒会将自身注册为系统服务,开机后以服务的方式自启动,还可以随IE浏览器同时启动。病毒还可通过修改注册表的方式达到强行篡改IE浏览器默认首页的目的。江民反病毒专家认为,该病毒的作恶和传播以及自我保护手段可谓无所不用其极,是近年来截获的具有木马和流氓软件双重特征的新型病毒。

江民反病毒专家提醒电脑用户,针对该病毒,江民杀毒软件已及时升级,用户只需升级KV系列杀毒软件到最新病毒库即可拦截该病毒于系统之外。为了有效保护电脑中的私密信息,建议电脑用户最好选择具有“智能主动防御”以及“网页防马墙”功能的杀毒软件,开启病毒实时监控,提前防御“泡泡”等新型病毒的侵害。

      来源:赛迪网 作者:赛迪网
【评论查看】
更多关于 病毒  的新闻
黑客用"色·戒"传播病毒 用户三招可防范 2007-11-19 22:30:02
木马病毒搭车"色戒" 用户下载后就会中毒 2007-11-19 22:24:24
病毒预报:本周警惕"普伊间谍"接管你的电脑 2007-11-19 22:24:19
德国研发"白帽"病毒 欲入侵恐怖分子电脑 2007-11-19 22:24:12
监测发现:近期出现计算机"ARP"病毒新变种 2007-11-19 9:25:09
      
软件供应
热点新闻
·《春秋Q传》全新师徒系统即将上线
·炫出我的个性!QQ皮肤绘制全程实录
·还原美丽:Photoshop美女磨
·Photoshop实例:调出MM清
·CAT开出48亿罚单 华为高层赴泰
·美"国安小黑屋"曝光:监视全球网民
·"中国黑客门"调查:被攻击国家三缄
·防QQ密码被盗的十项技巧
·Adobe将推在线版免费Photo
·Google个性化缩影 iGoog
热门评论
·惠普连续5个季度压制戴尔 稳居PC
·Photoshop实例:调出MM清
·起价3000元 龙芯电脑首次接受消
·我国制造业企业实施ERP存在的误区
·Adobe将推在线版免费Photo
·西门子开展举报行动 已接到部分举报
·微软否认"Vista可能引起网络性
·防QQ密码被盗的十项技巧
·还原美丽:Photoshop美女磨
·强盗+流氓 史上最牛双料病毒变种被
关于软界 | 会员权限 | 使用帮助 | 友情链接 | 广告投放 | 网站建议 | 联系软界 | 软件开发 | 网站建设
版权所有 中国软界项目交易网2006-2007 沪ICP 备 07030466 号 MSN:softwelt@hotmail.com 在线咨询
本网站所有信息,版权为发布者和本网站共同所有,未经书面许可不得转载复制
document.write("");