慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
“黑客学徒”暗藏杀机入侵电脑兴风作浪
2008/7/2/07:59  来源:新民晚报  作者:马亚宁

    黑客威胁网络安全,“黑客学徒”同样暗藏杀机。本周,病毒“黑客学徒”(WIN32.Vking.cc.291840)很可能学成出道,钻进您家电脑“操练技艺”。

    这是一个黑客木马程序的变种。病毒运行时,将自身文件suchost.exe拷贝至%WINDOWS%\SYSTEM32\Drivers\目录下,通过修改注册表中的相关数据,将其设置为隐藏文件,避免被用户发现,实现开机自启动。接下来,“黑客学徒”会启动感染线程,将正常文件附加在自己文件的末尾。如此一来,用户运行正常文件,就等于运行病毒文件,而不会有所察觉。同时,病毒还将尝试删除卡巴斯基、麦咖啡、赛门铁克、金山毒霸、NOD32、SSM、SREng、NetworkAssociates、冰刃等安全软件服务进程,随后自由连接病毒作者指定的远程地址http://www.d_**g**.com/,下载最新文件,等待病毒作者的指令,控制中毒电脑。

    不过,“学徒”学艺尚不算精,无意中会露出一丝“马脚”,即该毒会在其路过的每个文件夹内创建文件Desktop_.ini,内容为当天日期。网民只要足够留意,就能捉住“黑客学徒”,自己动手“清理门户”。



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“病毒、木马、黑客学徒”的资讯
·所有杀毒软件都存在漏洞 威胁堪比病毒  (7.1 8:54)
·暑期严防黑客潮 上网需杀毒/密保双保险  (6.26 9:4)
·机器狗衍生变种肆虐 感染电脑需“隔离”  (6.20 9:6)
·可瞬间摧毁掉整个互联网的十种袭击手段  (6.20 8:41)
·国家计算机病毒中心发现木马程序新变种  (6.10 9:49)
·8日病毒播报:谨防“霸e族间谍”窃信息  (6.8 15:29)
·网页代码隐身危险分析:上网需留心陷阱  (6.6 8:23)
·几种常见的不安全上网行为威胁网络安全  (6.5 8:54)
·四分之一的美国电脑曾经被恶意软件感染  (6.4 15:8)
·上海受木马病毒控制计算机数居全国首位  (6.4 9:8)
RFID管理出租车油改气 卡默莱安防大全中华行
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·火炬传递激情 慧聪助跑16城市
·遥控锁车当心“汽车干扰器”
·韩国道路电子收费处试用阶段
·
苏州市公交车9月全部安装GPS
·广州开往重庆1322次列车脱轨
·杀毒软件所存在漏洞堪比病毒
·三辰掀安防行业“金融风暴”
·装摄像头防盗贼行窃过程清晰
·奥运门票内藏芯片可识别身份
·安徽:沿江高速全线通车(图)
·
温州民警配上“鹰眼”新装备
·揭秘网络色情黑色产业链(图)
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易