设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 实时动态 >> 最新小强病毒“8749”超出AV终结者病毒
精品推荐
实时动态点击TOP10
·2007年度XP平台杀毒软件评测报告
·“特洛伊木马”将于7月28日发作
·19岁黑客黑白通吃 一边攻击 一边推销防火墙
·Vista重大隐患 电脑易被远程控制
·解析来自Autorun.inf文件的攻击(4)
·2007新增电脑病毒11万 木马占七成
·诺顿引起系统崩溃!官方详细解决方案
·2006年十大安全事件
·2007年上半年十大网游盗号木马黑榜揭晓
·狗仔病毒现身 摄像头竟成为黑客偷窥工具
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

最新小强病毒“8749”超出AV终结者病毒

作者: 来源: 时间:2007-7-29 11:18:47

最新小强病毒“8749”超出AV终结者病毒(1) “最牛小强病毒出现了!”面对近日出现在网络上的强力病毒“8749”,网友在反病毒论坛上惊呼。近日悄然席卷网络的“8749”病毒,采用了上半年毒王AV终结者的一些最新的病毒攻击技术,“百杀不死”,确实很像顽固的蟑螂“小强”。
  晨报记者日前对这场新网络“流行病”展开了调查。

  [“最牛小强病毒”白描]

  “牛皮糖”:定时上网升级

  在本市一家软件公司供职的电脑高手丁枫这两天有点烦:“很没面子,计算机专业毕业的硕士,居然连自己的电脑浏览器主页也搞不定……”原来,近 日在网上悄然出现的强力病毒“8749”7月24日“攻陷”了他的电脑,一打开浏览器,他眼前马上出现导航网站“www.8749.com”的首页。

  在与这款强力流氓病毒“交战”的过程中,丁枫绞尽脑汁,最终还是败下阵来。“手工改回来是不可能的了,我查了注册表,发现相关项目已经被锁定。我试图重启电脑进入安全模式,居然无法进入,最后连系统的自动还原功能也没法用了!”

  丁枫通过努力,查到了病毒最底层的文件系统(IRP_MJ_SET_IN-FORMATION),结果发现这是保护文件,不能删除,也不能更 名。更“狡猾”的是,用户只要在浏览器输入“8749专杀”、“安全卫士”等与反病毒有关的内容,浏览器就会被自动关闭。丁枫发现,病毒还会每过一段时间 就“上网升级”,把新的不可登陆网址添加到被感染的电脑上。

  “黑吃黑”:连流氓软件也不放过

  金山毒霸反病毒专家戴光剑告诉记者:“目前流氓软件有病毒化的趋势,此次‘8749’不但将反病毒软件作为攻击目标,而且还将曾经一些影响比 较大的流氓软件‘飘雪’、‘7939’等一同进行打击,可见病毒之间‘抢地盘’、‘黑吃黑’的趋势也更加明朗。2006年流氓软件大规模爆发,在大规模的 围剿之下,流氓软件数量骤减。进入2007年,流氓软件仿佛销声匿迹,很少有影响力较大的流氓软件出现,而此次‘8749’的出现再次给用户敲响警钟:流 氓软件并没有消失,而是在不断地采用新的技术,伺机作案。”

  由于频繁接到用户举报,金山毒霸反病毒小组组织力量对该病毒进行了详细分析。“与‘AV终结者’相似,‘8749’的自我保护意识非常强,如 终止安全修复工具、将自身隐藏在QQ等目录中,并且插入QQ进程,以绕过反病毒软件的监控。而这种从过去的发掘系统漏洞、攻击杀毒软件转向攻击通用软件的 技术可以说是目前较新的病毒攻击手段。”

  [记者调查]主使网站广告费价格惊人

  日前,记者登陆了“8749”病毒定位的网站主页www.8749.com,发现这是一家网络导航网站,其首页上有搜狐、新浪、网易等知名门户网站链接,也有成人网站、电玩网站等小站点链接,与普通的网络导航网站并无不同。

  在网站“广告服务”栏目中,列出了高得惊人的广告价目表:名站导航每月10000元,频道导航每月5000元,中部广告连接每月8000元,而网站顶部的广告费用更是高达每天2000元。网站的各个栏目都被广告商投得满满当当,几乎找不出空隙再登广告。

  长期从事劫持用户浏览器的流氓软件开发工作的张川说,指责劫持软件是病毒或木马并不过分:“我们会让插件嵌入注册表或系统文件,虽然每次点击后,开发公司到手不超过7分钱,但每个插件安装2000万台计算机不成问题,一些大公司的插件安装甚至超过5000万台。”

共2页 9 7 [1] [28 :>

最新小强病毒“8749”超出AV终结者病毒 相关文章:
最新小强病毒“8749”超出AV终结者病毒 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com