视频文件成病毒传播新途径
根据反病毒中心监测统计,2007年1月7日到2008年1月13日,反病毒中心共截获病毒22151种,全国共有725120台计算机感染了病毒,较上周小幅下降了6.11%。5t/am?c|/z+N*[监测结果显示,本周最新截获的 “千足虫”(Trojan/Kdcyy.a)的变种病毒正在网络迅速传播。该病毒能够利用多种手段终止杀毒软件运行,并可导致被感染计算机系统出现蓝屏、死机等现象,严重危害被感染计算机的系统和数据安全。与其它关闭杀毒软件的病毒不同的是,该病毒利用了多达六种强制关闭杀毒软件和干扰用户查杀的反攻手段,许多自身保护能力不够强壮的杀毒软件在病毒面前纷纷被折。
#N(\#W&S4M
与此同时,专门利用Real Player媒体播放器漏洞进行传播的“Real蛀虫”病毒再现最新变种,随着BT下载以及播客的应用与繁荣,众多网民热衷于网上下载电影、电视等视频文件,病毒开始瞄准这一传播途径大肆传播。如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种d的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
@0m/?U`7O2ay0P;C
本周监测发现共感染计算机725120台,其中木马病毒共感染计算机595721台,占病毒总数的82.1%;其他病毒共感染计算机59987台,占病毒总数的8.27%;蠕虫类病毒共感染计算机22505台,占病毒总数的3.10%;后门类病毒共感染计算机18912台,占病毒总数的2.60%;漏洞攻击类病毒共感染计算机9167台,占病毒总数的1.26%;脚本病毒感染484台,占病毒总数的0.06%;宏病毒感染13台,占病毒总数的0.01%。同时,上周暴增的“网游窃贼”mef本周感染情况有所下降,较上周下降了20.44%,疫情得到有效缓解。
上周值得关注的典型病毒:“千足虫”变种a和“Real蛀虫”变种d#r4l!Zz"ByMfj
-gPX"{0\ ~
病毒名称:Trojan/Kdcyy.a&a,H%B4F Y g r
rAm-fH'\
中 文 名:“千足虫”变种a?(h,gH(dWRK
I$eXy7v o;Q@2D9?
病毒长度:23552字节)`!|c v-{ bR _)_
?%cZz&XI\
病毒类型:木马
危险级别:★★;yO:N4rY(I\5G
7iEKY0c|
影响平台:Win 9X/ME/NT/2000/XP/2003X$N9~-Yl;i1hk)I
Trojan/Kdcyy.a“千足虫”变种a是“千足虫”木马家族的最新成员之一,采用Visual C++ 6.0编写,并经过加壳处理。“千足虫”变种a运行后,自我注入到被感染计算机系统所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。在被感染计算机的后台实时监视当前系统所运行的程序,一旦发现某些与安全相关软件的程序正在运行,强行将其关闭并退出,导致某些安全软件的升级程序和安装程序也无法启动运行,严重降低被感染计算机上的安全性。强行篡改注册表相关项,致使“显示隐藏文件”功能失效。在被感染计算机系统后台监视%SystemRoot%\system32\Com目录下的恶意程序“LSASS.EXE”,如果该进程被终止,则立即重新调用运行。在所有用户级权限的进程中循环加载运行恶意程序“LSASS.EXE”,直到被感染计算机系统出现蓝屏、死机现象为止。强行删除注册表相关项,破坏安全模式关联,致使用户无法进入安全模式。利用进程映像劫持技术,强行添加注册表相关键,达到终止部分杀毒软件启动运行的目的。
病毒名称:Exploit.JS.Real.dQ$U[;I8|mBq
Td'N{:s#Wf!T
中 文 名:“Real蛀虫”变种ddBqS8eU})\ g
vB _6bv f(f;j
病毒长度:2949字节0d(d-CEN1y?!h