发新话题
打印

“磁碟机”病毒感染数十万台电脑

本主题由 Levi 于 2008-3-24 13:02 审核通过

“磁碟机”病毒感染数十万台电脑

一个名为“磁碟机(Worm.Win32.Diskgen)”病毒正在网上肆虐,该病毒会试图关闭各种杀毒软件,并自动下载几十种盗号木马病毒,给网民带来极大的损失。瑞星安全专家表示,该病毒的查杀难度超过“熊猫烧香”,截至3月20日,被“磁碟机”感染的电脑已达数十万台。
根据监测和技术分析,瑞星安全专家认为,“磁碟机”病毒是一个具有明确经济目的的病毒犯罪团伙所为,他们借鉴了已经被逮捕的“熊猫烧香”病毒团伙的犯罪经验,非常狡猾,在病毒制造、传播和躲避侦查等方面都下足了功夫。瑞星公司已将掌握的相关资料上报给公安部门。

“磁碟机”病毒技术分析概要:

    该病毒使用了rootkits技术,可以从系统底层卸载杀毒软件的钩子,同时会释放自己的驱动,这样就会使杀毒软件的监控失效,无法查杀病毒。同时,病毒还会频繁查找杀毒软件的程序窗口,强行将其关闭。那些没有使用智能主动防御技术的杀毒软件,很容易被此病毒破坏无法运行。

    病毒运行后,会在C盘根目录下释放病毒驱动NetApi000.sys,该驱动用来恢复SSDT,把杀毒软件挂的钩子全部卸掉。这样,杀毒软件的很多功能将无法使用,如文件监控、注册表监控等。同时,病毒会在系统里释放smss.exe等病毒文件,实现进程保护,使杀毒软件很难彻底查杀。

    除了关闭杀毒软件之外,磁碟机病毒还会从http://**.c0mo.com、http://**.k0102.com等网站下载数十个木马盗号病毒,试图窃取用户的网游账号装备、网银密码等私密信息。
恩,真是挺厉害的,那咋预防呀,一听到我还真不敢上网了!
【环线地铁】伴随着我的成长。。
我忠实的朋友【环线地铁】★★★
网上每天有病毒,随它去吧,如今的工作生活哪能离开网络呀
               
其實中不中病毒只是一線之差~
廣東巴鐵討論區
http://cantonbr.a.forumable.net/tc/index.php

TOP

当年只中过灰鸽子,因为我想看看这东西究竟是怎么运转的;就去灰鸽子的官网上下了一个。熊猫烧香、机器狗和现在的磁碟机都不跟我好,就是不来找我。

TOP

假如有人用它去盗Levi的号……

TOP

发新话题
版块跳转 
互联网违法和不良信息举报中心

本论坛所有文章为会员所发布,会员拥有该内容的所有权力及责任,转载时请注明出处!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
沪ICP备06048820号