慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
送走磁碟机再来瘟神 AUTO木马群大爆发
2008/3/31/08:33  来源:和讯网  作者:高梁桥

    据金山毒霸客户服务中心统计数据显示,近日,磁碟机病毒的咨询量明显下降,但关于AUTO木马的咨询量迅速增长,仅29日一天,金山毒霸客户服务中心就接到近千位用户咨询。金山毒霸全球反病毒监测中心也再次发布高危病毒预警,提醒广大网民高度警惕AUTO木马群入侵。

  金山毒霸反病毒工程师李铁军表示,与磁碟机相似,AUTO木马群也是以下载盗号木马为主要目的下载器,用户一旦感染该病毒,会出现开机蓝屏,部分杀毒软件无法正常启动等现象。李铁军表示,AUTO木马群中单独一个病毒可能没有磁碟机难清除,但由于是群体作案,所以危害比磁碟机更甚。

  李铁军指出,AUTO木马群并非一个病毒,而是一群具有相似特征的下载器病毒。如“大水牛”病毒就是其中之一。该病毒是一个很强大的病毒下载器,可修改系统注册表,将病毒主文件nwizs.exe添加到启动项,实现开机启动,而且隐藏自身文件和注册表启动项目,使用户用一般软件无法看见其文件和注册表键值。另外,该病毒还具有IFEO 映像劫持、破坏注册表隐藏键值、设置IE 启始页、向病毒作者提交本机信息等功能模块。

  据了解,AUTO木马群自去年4 月流行至今大体的技术改变不大,但其最近版本中下载的病毒和流氓软件的量迅速增加,对用户的威胁不容小觑。金山毒霸反病毒工程师表示,从各大安全厂商近期的病毒播报可以看出,大量的病毒警告是告知用户有某某下载器即将爆发。以“磁碟机”为代表的木马下载器已成为严重危害网络安全的一大类恶意程序,它们是木马的运载工具,也成为病毒黑色产业链的重要渠道。



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“病毒、磁碟机、AUTO木马群”的资讯
·重庆市:官方网站成黑客、病毒攻击目标  (3.28 9:8)
·网络黑金未血绸缪 病毒产业链越来越强  (3.27 9:8)
·关闭杀毒软件 磁碟机已造成损失上亿元  (3.26 9:46)
·僵尸网络:吞噬电信网络流量的黑色暗流  (3.25 8:56)
·金山毒霸3月24日病毒预警:BHO下载器  (3.24 9:7)
·专门针对计算机辅助设计软件的病毒现身  (3.24 9:7)
·瑞星“病毒自动分析系统”有效遏制病毒  (3.24 9:7)
·信息安全事件频发 IT服务管理需求凸显  (3.24 9:7)
·信息安全观察:反病毒软件行业路在何方  (3.20 9:21)
·木马撑起“黑色保护伞” 病毒进化迅猛  (3.20 9:20)
技术革新无止境 中国安防应创中国特色
[2008年安防明星企业推荐] [数百企业积极报名315诚信安防巡展]

·宁夏中宁电子监控引执法争议
·光纤参数测试问题和解决方法
·武汉“有奖让座”爱心卡遇冷
·看看杭州创造的“安全系数”
·民警身中十余刀仍抓住吸毒者
·论坛:最全!监控系统软件下载
·乌鲁木齐中小学将装监控系统
·立维腾08媒体见面会深圳举行
·八宝山革命公墓首次用巡更器
·认真落实绿色通道减免通行费
·社区民警有了“八大件”(图)
·关注十大变频器评选风云再起
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易