教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 查杀预防 >> 江民公布“野兽”病毒分析报告 RSS订阅
江民公布“野兽”病毒分析报告
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
病毒类型:特洛伊木马
病毒大小:可变 (30k~50k左右)
传播方式:网络

2004年8月5日,江民反病毒中心率先截获“野兽”病毒最新变种Backdoor/Beast.207。该病毒几乎集成了前段时间闹得很凶的网银大盗和蜜蜂大盗的所有功能,如盗取用户的所有上网信息,远程控制用户电脑,任意上传和下载文件,偷窥用户隐私等,而且更应该引起用户警惕的是,该病毒感染方式和启动方式不是固定的,它既可以按通常病毒所采取的通过修改注册表添加启动项来加载自己,还可以把自己注入到”explorer.exe”, ”IE 浏览器 “,”notepad.exe” 等系统进程中,再加上病毒大小,图标,名称等信息都是可变的,给用户的察觉带来了很大困难。

具体技术特征如下:
(因为病毒文件名字、所藏文件夹不固定等,以下图片仅供参考)
1. 在感染计算机上释放下列文件:
%WinDir%\dxdgns.dll, 31378字节
%WinDir%\msagent\mslsqn.com, 49924字节
%SystemDir%\config\sam.log, 8192字节
%SystemDir%\msfrhc.com, 49924字节
%SystemDir%\mslg.blf, 156字节



2.在注册表中添加下列启动项:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"COM Service" = %WinDir%\msagent\mslsqn.com
这样,在windows启动时,病毒就可以自动执行。



病毒具体危害如下:
1.密码窃取
该病毒可以截取用户的所有键盘输入,并可以把用户在电脑上的所进行的操作进行全盘记录生成完整的log文件,给用户的隐私带来了很大的危险。
2.远程控制
该病毒有远程监控的功能,类似于国产冰河、灰鸽子等黑客控制软件。该功能可以使黑客监控感染病毒的计算机,在不经任何授权的情况下,非法观看远程桌面、远控鼠标、键盘,以及所有资源/文件,并可以控制上传下载。
3.远程关闭防火墙
该病毒自动检测感染计算机是否安装防火墙(病毒防火墙、邮件防火墙、防黑墙)一旦发现就强行结束,使其无法检测到黑客的链接操控。
4.后台隐藏
该病毒可以以线程方式注入到 ” explorer.exe ”,”IE 浏览器”,”notepad.exe” 等系统进程中,具有更强的隐蔽行,也给病毒的查杀带来了一定困难。
5.反弹端口
该病毒可以按反弹端口方式进行反向连接,这样就病毒可以穿透一般防火墙,渗透到内部网络,这就给许多公司的内部信息带来了极大的安全隐患。

针对该病毒,江民公司已经在第一时间升级了病毒库,请您及时升级到8月5日病毒库,即可全面查杀该病毒,保护您的系统不受其侵害。

来源:upschool.com.cn
作者:
关键字:
发表日期:2007-2-7 7:10:43

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:深入发掘你的WEB服务器漏洞   下一篇:你知道吗?改扩展名也能杀毒


2008-12-2 7:23:48
本文的相类似文章
在学习中进步 在进步中成长 教程中国相随您的成长之路
华腾联合科技股份有限公司版权所有
广告联系:Rosibo@163.com