WEB开发网      濠电姷鏁告繛鈧繛浣冲洤纾瑰┑鐘宠壘閻ょ偓銇勯幇鍫曟闁稿鍠愰妵鍕冀閵娧佲偓鎺楁⒒閸曨偄顏柡宀嬬畱铻e〒姘煎灡绗戦梻浣筋嚙濮橈箓顢氳濠€浣糕攽閻樿宸ュΔ鐘叉啞缁傚秹宕滆绾惧ジ寮堕崼娑樺缂佹宀搁弻鐔风暋閻楀牆娈楅梺璇″枓閺呯姴鐣疯ぐ鎺濇晝闁靛牆妫欓蹇旂節閻㈤潧浠﹂柛銊ョ埣楠炴劙骞橀鑲╋紱闂佽宕樼粔顔裤亹閹烘挸浜归梺缁樺灦閿曗晛螞閸曨垱鈷戦柟鑲╁仜婵″ジ鎮楀☉鎺撴珖缂侇喖顑呴鍏煎緞濡粯娅囬梻浣瑰缁诲倿寮绘繝鍥ㄦ櫇闁稿本绋撻崢鐢告煟鎼淬垻鈯曢柨姘舵煟韫囥儳绋荤紒缁樼箖缁绘繈宕橀妸褌绱濋梻浣筋嚃閸ㄤ即宕弶鎴犳殾闁绘梻鈷堥弫鍌炴煕閳锯偓閺呮瑧妲愬Ο琛℃斀闁绘劕妯婇崵鐔封攽椤旇棄鍔ら摶鐐烘煕閺囥劌澧柛娆忕箻閺屽秹宕崟顒€娅g紓浣插亾濠㈣泛顑囩粻楣冩煙鐎涙ḿ绠橀柨娑樼У椤ㄣ儵鎮欓鍕紙闂佽鍠栫紞濠傜暦閹偊妲诲┑鈩冨絻椤兘寮诲☉銏犖╅柕澶堝労閸斿绱撴担绋库偓鍝ョ矓瑜版帒鏋侀柟鍓х帛閺呮悂鏌ㄩ悤鍌涘 ---闂傚倸鍊烽悞锔锯偓绗涘厾娲煛閸涱厾顔嗛梺璺ㄥ櫐閹凤拷
开发学院网络安全安全技术 流氓软件借尸还魂 广告木马愈演愈烈 阅读

流氓软件借尸还魂 广告木马愈演愈烈

 2007-09-18 13:10:49 来源:WEB开发网 闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�闂傚倸鍊风粈渚€骞夐敓鐘插瀭闁汇垹鐏氬畷鏌ユ煙閹殿喖顣奸柛搴$У閵囧嫰骞掗幋婵冨亾閻㈢ǹ纾婚柟鐐灱濡插牊绻涢崱妤冃℃繛宀婁簽缁辨捇宕掑鎵佹瀸闂佺懓鍤栭幏锟�濠电姷鏁告慨顓㈠箯閸愵喖宸濇い鎾寸箘閹规洟姊绘笟鈧ḿ褍煤閵堝悿娲Ω閳轰胶鍔﹀銈嗗笂閼冲爼鍩婇弴銏$厪闁搞儮鏅涙禒褏绱掓潏鈺佷槐闁轰焦鎹囬弫鎾绘晸閿燂拷闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�  闂傚倸鍊烽懗鑸电仚缂備胶绮〃鍛村煝瀹ュ鍗抽柕蹇曞У閻庮剟姊虹紒妯哄妞ゆ劗鍘ч埥澶娢熼柨瀣偓濠氭⒑瑜版帒浜伴柛鎾寸☉閳绘柨顫濋懜纰樻嫼闂佸憡绋戦オ鏉戔枔閺冣偓缁绘稓浠﹂崒姘瀳闂佸磭绮幑鍥嵁鐎n亖鏀介柟閭﹀墯椤斿倹淇婇悙顏勨偓鏍ь潖婵犳艾鍌ㄧ憸蹇涘箟閹绢喗鏅搁柨鐕傛嫹
核心提示:360安全中心(http://www.360safe.com )发布:本周,监测结果显示广告木马(Trojan/Win32.Popwi)的受害群占到15%,流氓软件借尸还魂 广告木马愈演愈烈,此广告木马通过强制安装自行修改注册表,创建服务,以达到随机启动的目的,该木马盗取用户敏感信息,实现开机自启,定时弹出广告窗口

360安全中心(http://www.360safe.com )发布:本周,监测结果显示广告木马(Trojan/Win32.Popwi)的受害群占到15%。此广告木马通过强制安装自行修改注册表,创建服务,实现开机自启。定时弹出广告窗口,干扰用户的正常操作,影响电脑的运行速度或造成系统异常。

据360安全专家介绍,广告木马是一种通过网络传播的后门程序,多通过系统漏洞感染用户电脑,在电脑中潜伏之后通过弹出式广告获利。不通过专门的安全软件,用户很难卸载此类木马。

在360安全卫士和多方力量的围剿下,流氓软件得到了遏制,一些不甘心的流氓软件制作者开始转向木马程序的制作和传播。与流氓软件相比,木马可以通过伪装、加壳等手段使自己更加隐蔽,以期逃避安全软件的查杀。最可怕的是,广告木马往往会同时植入木马下载器,从后台源源不断的下载各类木马、病毒。

360安全专家提醒:一,不要轻易安装共享软件或"免费软件",这些软件里往往含有广告木马、间谍软件等恶意程序。二,有些广告木马通过恶意网站安装,所以,不要浏览不良网站。三,及时升级360安全卫士,注意修补系统漏洞。

【重点木马播报】

木马名称:Trojan/Win32.Popwin

木马类型:广告木马

危害行为:修改注册表,创建服务,实现开机自启。定时弹出广告窗口,干扰用户的正常操作。

传播途径:网络传播

受害群:450万

木马名称:Trojan-PSW/Win32.OnlineGames.yks及其他变种

木马类型:盗号木马

危害行为:运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。

传播途径:网络传播

受害群:108万

木马名称:Backdoor/Win32.Agent.bnb

木马类型:后门木马

危害行为:代理类后门木马的变种,运行后复制自身到系统目录,并重命名,衍生病毒文件,并删除自身。 修改注册表,关闭Windows错误报告。创建服务,并以服务的方式达到随机启动的目的。连接网络下载病毒文件,并尝试连接控制端,等待受控。一旦连接成功,用户电脑将会受到控制端远程控制。

传播途径:网络传播

受害群:66万

木马名称:Trojan-Spy/Win32.Delf.agv

木马类型:盗号木马

危害行为:运行后进行网络连接,盗取用户信息,游戏帐号Q币等,个别应用程序不能正常使用

传播途径:网络传播

受害群:57万

木马名称:Infostealer/Win32.Gampass

木马类型:间谍程序

危害行为:在系统启动时加载,修改注册表,隐藏较深

传播途径:网络传播,文件感染

受害群:41万

木马名称:PSWTroj/Win32.Agent

木马类型:木马

危害行为:木马运行后衍生木马文件,修改注册表,添加启动项,盗取网络游戏的账号与密码等。

传播途径:网络传播

受害群:37万

木马名称:Trojan-PSW/Win32.Delf.aaw及其变种

木马类型:盗号木马

危害行为:盗取计算机中的信息,包括游戏账号密码等

传播途径:网络传播,移动存储设备

受害群:32万

木马名称:Trojan/Win32.OnlineGames.wg

木马类型:木马

危害行为:木马运行后衍生木马文件,修改注册表,添加启动项,以达到随机启动的目的,该木马盗取用户敏感信息,包括网络游戏的账号与密码等。

传播途径:网络传播

受害群:30万

Tags:流氓 软件 借尸还魂

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接