WEB开发网
开发学院网络安全病毒数据库 瑞星病毒及木马预警一周播报(1.26-02.01) 阅读

瑞星病毒及木马预警一周播报(1.26-02.01)

 2009-01-28 20:32:24 来源:WEB开发网   
核心提示:本周仍然属于春节假期,很多网民习惯玩网游消遣,瑞星病毒及木马预警一周播报(1.26-02.01),目前有一个病毒特别值得注意,它是:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒,通过一个txt的配置文件读取病毒下载网址并下载木马,并具有在线检测网上的最新版本,该病毒会利用MS08-067

本周仍然属于春节假期,很多网民习惯玩网游消遣,目前有一个病毒特别值得注意,它是:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒。

该病毒会利用MS08-067漏洞攻击本网段机器,并下载大量木马病毒,下载的绝大多数木马会窃取各种网游账号、装备等,会给用户带来非常大的安全威胁。

本周关注病毒:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”
  警惕程度 :★★★

这是一个木马病毒。病毒运行后会结束一些反病毒软件进程,以躲避对其的查杀。之后在系统文件夹内释放update.dll,并调用rundll32.exe,在本机临时文件夹内创建一个??????.txt的文件(?代表随机数字),利用批处理和debug执行,并用rundll32.exe加载,同时利用MS08-067漏洞攻击本网段机器,将该文件复制过去。每隔1000秒向本机的各个盘中写入autorun.inf和1.exe。修改本机的hosts文件屏蔽杀毒软件更新网站。最后,通过一个txt的配置文件读取病毒下载网址并下载木马,并具有在线检测网上的最新版本,给用户带来非常大的安全威胁。

Tags:瑞星 病毒 木马

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接