企业邮局 联系我们 设为首页 收藏本站 繁體中文
新闻搜索
 
最新新闻
1  财务软件通用操作指南
2  ChatGPT,你对
3  消息称OpenAI正
4  英特尔与产业打造全栈
5  速达渠道全系列产品注
6  中小企业如何实现数智
7  速达天耀A.clou
8  英伟达发布H200!
9  如何控制采购成本?首
10  全球 6&
热门新闻 点击
 中小企业信息化问题多 2771207
 企业信息综合信息化服 1630458
 ERP风雨40年之痛 1416541
 ERP代理商应如何掌 1293915
 实施ERP之前需考虑 769429
 下月可预订世博会手机 744642
 “2009IT影响中 476216
 铁通介入固话业务&n 473049
 江苏泰州ISP服务商 472804
 又遇金融危机 中小企 422858
     首页 >> 
吃独食抢地盘 “犇牛”新变种有如网上黑社会
双击自动滚屏 来源:pconline  发布者:  发布时间:2009-2-6  阅读:12279次 【字体:

 “‘犇牛’最新变种传播手段堪比‘磁碟机’与‘熊猫烧香’,已接近电脑全盘感染,中招者难以彻底清除,其扩散速度远比我们预想得要快,危害程度也成倍增加。”2月5日,360安全中心再次发出橙色木马病毒预警,“自2月3日推出新的360顽固木马专杀大全以来,针对‘犇牛’的单日总查杀量已连续三天突破200万次,我们建议非360安全卫士的用户也尽快下载360专杀对电脑进行彻查。”

  据360安全专家石晓虹博士介绍,“犇牛”木马下载器最新变种的传播手段变得更为阴毒,为了与安全软件直接对抗,不但能通过释放不同基础系统动态文件来不断“复活”,而且具备了像“熊猫烧香”和“磁碟机”那样全盘感染的能力。据360安全中心截获的“犇牛”变种样本分析,新变种不但能将受害用户硬盘上用于系统还原的Gho镜像文件删除,还把木马下载文件插入所有网页文件和rar压缩文件中,用户一旦打开这些网页或Rar文件,“犇牛”就能卷土重来。

  据石晓虹博士透露,在“犇牛”为中招用户强行下载的木马中,包含了“赤兔马”、“老A”、“LY”以及“铁血”等多个知名盗号木马,覆盖了近20款当前最热门的网络游戏和QQ工具。同时,新变种还新增了许多广告弹出木马,能直接能为木马传播者带来丰厚的广告收入。更有意思的是,“犇牛”新变种视受害用户的电脑为“独食”,通过屏蔽其它木马的下载域名等方式,排斥和打压其它木马,以达到“独占地盘”的目的,其行为特征有如网上黑社会。

  “‘犇牛’可以说是近一年来扩散手段最综合的木马。通过超强的传播感染手段、准确的木马分发渠道以及明确的势力范围划分,‘犇牛’俨然已经成为盗号木马团伙中最有影响力的木马集散平台。”360安全专家石晓虹博士告诉记者,“我们完全有理由相信,‘犇牛’的背后隐藏着一个组织严密、技术高超、反应迅速的木马病毒研发团伙,其目标不仅是要与安全厂商对抗,更是瞄准了3亿网民电脑中的数字财富。”

  石晓虹博士提醒广大网民,当你的电脑非系统盘下出现大量“usp10.dll”或“wsock32.dll”文件,或者当电脑频繁弹出“虚拟内存不足”的提示时,此时你的网游、QQ等各种账号正面临着极大的失窃风险。应尽快下载使用“360顽固木马专杀大全”予以清除。

  据悉,目前已知的“犇牛”传播途径为访问挂马网页、带毒移动存储的感染以及局域网主动攻击,请网民们必须尽快修复操作系统及第三方软件的漏洞,打开安全软件的U盘防火墙后再使用U盘、数码产品等移动存储介质,并推荐使用360安全浏览器等具有防挂马功能的浏览器,避免受到“犇牛”的侵袭。


  • 上一条新闻: 政策扶持 电脑下乡国产品牌最受益

  • 下一条新闻: 英特尔整合在华生产运营计划
  • 返回上级新闻
  •  相关评论

    暂无评论

     发表评论
     呢称:
    验证码:
     评论内容:
      

    打印本页 || 关闭窗口

    地址:北京市朝阳区管庄乡1号1幢1431号 电话:010-56142899 传真:010-82085683 热线:18701104954 邮箱:xmkj@bjxmkj.com QQ:744952589 点击这里给我发消息
    版权所有 (C) 北京信铭科技有限公司
    备案/许可证号:京ICP备09056968号-2