您的位置:新华网主页 - 互联网
送走"磁碟机" "AUTO木马"群体作案危害更甚
2008年03月31日 09:15:23  来源:天极网
【字号  留言 打印 关闭 

    3月29日,互联网刚刚送走了肆虐数日的磁碟机病毒,又迎来了另一个网络瘟神——AUTO木马群。据金山毒霸客户服务中心统计数据显示,近日,磁碟机病毒的咨询量明显下降,但关于AUTO木马的咨询量迅速增长,仅29日一天,金山毒霸客户服务中心就接到近千位用户咨询。金山毒霸全球反病毒监测中心也再次发布高危病毒预警,提醒广大网民高度警惕AUTO木马群入侵。

    金山毒霸反病毒工程师李铁军表示,与磁碟机相似,AUTO木马群也是以下载盗号木马为主要目的下载器,用户一旦感染该病毒,会出现开机蓝屏,部分杀毒软件无法正常启动等现象。李铁军表示,AUTO木马群中单独一个病毒可能没有磁碟机难清除,但由于是群体作案,所以危害比磁碟机更甚。

    李铁军指出,AUTO木马群并非一个病毒,而是一群具有相似特征的下载器病毒。如“大水牛”病毒就是其中之一。该病毒是一个很强大的病毒下载器,可修改系统注册表,将病毒主文件nwizs.exe添加到启动项,实现开机启动,而且隐藏自身文件和注册表启动项目,使用户用一般软件无法看见其文件和注册表键值。另外,该病毒还具有IFEO 映像劫持、破坏注册表隐藏键值、设置IE 启始页、向病毒作者提交本机信息等功能模块。

    据了解,AUTO木马群自去年4 月流行至今大体的技术改变不大,但其最近版本中下载的病毒和流氓软件的量迅速增加,对用户的威胁不容小觑。金山毒霸反病毒工程师表示,从各大安全厂商近期的病毒播报可以看出,大量的病毒警告是告知用户有某某下载器即将爆发。以“磁碟机”为代表的木马下载器已成为严重危害网络安全的一大类恶意程序,它们是木马的运载工具,也成为病毒黑色产业链的重要渠道。

    根据AUTO木马群病毒的传播特点,金山毒霸全球反病毒监测中心及时进行了版本更新,毒霸用户只要升级到最新版本即可查杀该类病毒;同时,为了帮助更多的用户解决该病毒,金山第一时间推出了AUTO木马群专杀工具,用户可登陆http://bbs.duba.net/试用最新的专杀工具。    

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 李燕博 )
· 国家计算机病毒中心监测发现近期一些恶意木马程序活动猖獗
· “磁碟机”肆虐 “木马”制造者揭秘黑色产业链
· 病毒播报:今日关注"梅勒斯木马下载器变种"
· 网络安全联盟呼之欲出 欲实现经验技术共享
· 网络安全联盟呼之欲出 欲实现经验技术共享
· 首个自带“引擎与病毒库”木马专杀工具面市
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 百度hi 董卿 陈彤 看!3G 漫画 购雅虎
· 送走"磁碟机" "AUTO木马"群体作案危害更甚
· 中国网民拟起诉歪曲报道拉萨事件的西方媒体
· 中国版3G明起放号 首批万部TD手机供北京
· 新政后视频牌照4月发 视频分享类无缘首批
· 深圳新闻网:3女子围殴女学生 视频被传上网
· 病毒中心监测发现一些恶意木马程序活动猖獗
· 浙江在线:春节期间网络服务的访问量普遍下跌
· 红网:罗家英不需一纸婚约 指责年轻艺人不独立
· 光明网:“大禹艳史”是信口开河不是学术
· 《巨人》昨突破23万 今年公测最火爆网游
· 利用搜索结果型攻击手段篡改上百万个网页