|
一、今日高危病毒简介及中毒现象描述:
TrojanDownloader.Agent.cbuq“代理木马”变种cbuq是“代理木马”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。该木马是一个由其它恶意程序释放出来的DLL功能组件,一般会被插入到被感染系统的“explorer.exe”和“iexplore.exe”进程中隐秘运行。“代理木马”变种cbuq会在被感染系统的后台连接骇客指定的站点“http://down.yi*he.me/ad/”,下载恶意程序“server_ie.exe”并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“代理木马”变种cbuq会在被感染系统的后台下载指定的配置文件“http://down.yi*he.me/ie.txt”、“http://down.yi*he.me/lianwang.txt”,然后根据其中的设置执行相应的恶意操作。另外,其会访问骇客指定的页面“http://down.yi*he.me/tj2.php?addr=”,以此对被感染系统进行数量统计。另外,“代理木马”变种cbuq会通过在被感染系统注册表启动项中添加键值的方式实现开机自启动。
Backdoor/Huigezi.aonf“灰鸽子”变种aonf是“灰鸽子”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。其图标会被设置成图片文件的样式,从而达到诱骗用户点击运行的目的。“灰鸽子”变种aonf运行后,会自我复制到被感染系统的“\Documents and Settings\All Users\「开始」菜单\程序\启动\”文件夹下,重新命名为“360SD.exe”,以此实现开机自启。“灰鸽子”变种aonf属于反向连接后门程序,其会在被感染系统的后台连接骇客指定的站点“http://rj*058.3322.org”,获取远程控制端真实地址,然后侦听骇客的指令,从而实现远程控制。该后门具有远程监视、控制等功能,可对被感染系统中存储的文件进行任意操作。监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等),还可以窃取、修改或删除用户计算机中存放的机密信息,从而对用户的个人隐私甚至是商业机密构成严重的威胁。另外,感染“灰鸽子”变种aonf的系统还会成为骇客的傀儡主机。骇客利用这些傀儡主机可对指定站点发起DDoS攻击、洪水攻击等。
二、针对以上病毒,比特网安全频道建议广大用户:
1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。
截至记者发稿时止,江民的病毒库已更新,并能查杀上述病毒。感谢江民科技为比特网安全频道提供病毒信息。 |